Специалист по информационной безопасности

Финансовый Институт

Специалист по информационной безопасности

Москва, Киевская улица, 7к2

Метро: Киевская

Описание вакансии

Обязанности:
  • Разработка и актуализация распорядительных, нормативных и методических документов, связанных с обеспечением информационной безопасности Компании;
  • Мониторинг и администрирование средств защиты информации компьютерных систем (система мониторинга событий ИБ, система антивирусной защиты; система обнаружения/предотвращения утечки данных, система обнаружения угроз и защиты от целевых атак);
  • Мониторинг и анализ событий информационной безопасности;
  • Анализ информационной безопасности текущих бизнес-процессов Компании, включая анализ рисков нарушения информационной безопасности и обеспечения режима конфиденциальности информации;
  • Участие в мероприятия по расследованию инцидентов ИБ:
  • Участие в проектной деятельности по информационной безопасности; проведение экспертизы ИТ проектов Компании по вопросам обеспечения информационной безопасности;
  • Контроль выполнения работниками Компании требований внутренних документов по вопросам обеспечения информационной безопасности;
  • Оказание консультационной и методической помощи работникам по вопросам информационной безопасности;
  • Участие в реализации программы повышения осведомленности работников организации в области информационной безопасности;
  • Участие в модернизации процессов обеспечения информационной безопасности;
  • Взаимодействие с партнёрами Компании и внутренними подразделениями Компании по вопросам информационной безопасности.
Требования:
  • Опыт работы в информационной безопасности: от 2-х лет;
  • Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности), Переподготовка: «Информационная безопасность» 512 часов (554, 506 часов); повышения квалификации: «Информационная безопасность, Техническая защита информации» (102, 108ч.);
  • Знание основных нормативно-правовых актов Российской Федерации, требований регулирующих и надзорных органов, основных стандартов, в области обеспечения информационной безопасности;
  • Опыт организации и проведение работ по приведению информационных системах персональных данных Компании в соответствие с требованиями РКН, ФСТЭК и ФСБ;
  • Общие знания и понимание технологий, обеспечивающих информационную безопасность, опыт внедрения и эксплуатации СЗИ (AV, NGFW, IDS/IPS, DLP, NAC, VPN, СЗИ от НСД, NTA, SandBox, EDR/XDR, SIEM, DAG/DCAP, PAM и др.);
  • Знания в области информационных технологий, включая основы системного администрирования, проектирования и технологий функционирования системного и прикладного программного обеспечения;
  • Знание сетевых технологий и протоколов, операционных систем (Windows, Linux на уровне администрирования), инфраструктурных служб (Active Directory, DNS, DHCP). Понимание политик безопасности, сегментирования сети, правил доступа, URL-фильтрации, IPS/IDS-профилей, SSL-инспекции; знание и умение применять модель OSI;
  • Настройка и администрирование профилей безопасности, настройка и управление разграничениями и защищенными доступами;
  • Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
  • Знания принципов разработки проектной (ТЗ, ПМИ) и эксплуатационной документации, инструкций, методических и нормативных материалов. Опыт участия в разработке/согласовании документации является преимуществом;
  • Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
  • Опыт сопровождения мероприятий при событиях и инцидентах, связанных с нарушением безопасности информационных активов и информационных технологий организации;
  • Реагирование на инциденты на конечных точках, поиск индикаторов компрометации (IoC), изоляция хостов, анализ телеметрии, ретроспективный поиск;
  • Подготовка отчетной документации по событиям и инцидентам ИБ;
Условия:
  • Гибридный формат работы: 3 дня в офисе, 2 дня — дистанционно в неделю.
  • Официальное трудоустройство по ТК РФ
  • График работы: 5/2, с 9:00 до 18:00 по Московскому времени
  • Расширенный ДМС (в том числе стоматология)
  • Предоставляется рабочий ПК при необходимости
  • Годовое премирование в соответствии с решением руководства компании на основе финансовых результатов, результатов деятельности подразделения и оценки личной эффективности сотрудника.
Навыки
  • Информационная безопасность
  • Обеспечение антивирусной защиты
  • Уязвимости защиты
  • Аудит информационной безопасности
  • Работа с большим объемом информации
  • Деловое общение
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Кросс технолоджис
  • Москва

  • Не указана

Рекомендуем
CDNvideo (ООО СДН-видео)
  • Москва

  • до 250000 RUR

Рекомендуем
РТК-ЦОД
  • Москва

  • до 250000 RUR

Рекомендуем
Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

Специалист по информационной безопасности

Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

  • Москва

  • до 250000 RUR

МФК Олимпийский
  • Москва

  • до 250000 RUR

Российский Союз Автостраховщиков

Ведущий специалист по информационной безопасности

Российский Союз Автостраховщиков

  • Москва

  • до 250000 RUR

Кросс технолоджис
  • Москва

  • до 250000 RUR

Инфотекс Интернет Траст

Менеджер по сертификации СКЗИ

Инфотекс Интернет Траст

  • Москва

  • до 250000 RUR

Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

Аналитик по информационной безопасности

Отраслевой центр разработки и внедрения информационных систем / ОЦРВ

  • Москва

  • до 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию