Главный специалист по информационной безопасности

2ГИС

Главный специалист по информационной безопасности

Новосибирск, площадь Карла Маркса, 7

Метро: Площадь Маркса

Описание вакансии

Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами.

Задачи

  • Контроль процессов управления доступом.
  • Поддержка и развитие процессов IAM (Identity and Access Management).
  • Формализация и поддержка политик безопасности по разграничению доступа.
  • Участие в процессах предоставления доступа к критичным сервисам.
  • Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer.
  • Конфигурирование и сопровождение PAM JumpServer.
  • Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление).
  • Организация и контроль сессий через JumpServer для администрирования критически важных систем.
  • Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов.
  • Работа с DLP (Data Loss Prevention) Infoatch.
  • Формирование концепции политики защиты данных.
  • Актуализация политик и создание новых.
  • Обработка инцидентов, проведение расследований.
  • Аудит и отчётность.
  • Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности.
  • Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства.
  • Участие в реализации корректирующих мероприятий по итогам аудитов и проверок.
  • Анализ и выполнение поступивших заявок.

Требования

  • Управление доступом
  • Знание основных принципов управления доступом (RBAC, DAC, ACL).
  • Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak).
  • Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям.
  • Опыт подключения новых сервисов к централизованному управлению доступом.
  • PAM.
  • Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer.
  • Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer.
  • Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.).
  • DLP.
  • Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей.
  • Опыт администрирования и конфигурирования DLP InfoWatch.
  • Навыки построения и актуализации правил политик безопасности DLP InfoWatch.
  • Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch.
  • Опыт работы в области информационной безопасности от 3-х лет.
  • Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании.
  • Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.
Навыки
  • Информационная безопасность
  • DLP (Devicelock, Search Inform, Spector360)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ФАУ СибНИА им.С.А.Чаплыгина
  • Новосибирск

  • до 140000 RUR

Рекомендуем
СберСпасибо
  • Новосибирск

  • до 140000 RUR

Рекомендуем
Элементарные программные решения

Специалист по информационной безопасности

Элементарные программные решения

  • Новосибирск

  • до 264367 RUR

Конструкторское бюро Луггар

Специалист по информационной безопасности

Конструкторское бюро Луггар

  • Новосибирск

  • до 264367 RUR

Вебзайм
  • Новосибирск

  • от 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию