Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами.
Задачи
- Контроль процессов управления доступом.
- Поддержка и развитие процессов IAM (Identity and Access Management).
- Формализация и поддержка политик безопасности по разграничению доступа.
- Участие в процессах предоставления доступа к критичным сервисам.
- Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer.
- Конфигурирование и сопровождение PAM JumpServer.
- Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление).
- Организация и контроль сессий через JumpServer для администрирования критически важных систем.
- Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов.
- Работа с DLP (Data Loss Prevention) Infoatch.
- Формирование концепции политики защиты данных.
- Актуализация политик и создание новых.
- Обработка инцидентов, проведение расследований.
- Аудит и отчётность.
- Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности.
- Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства.
- Участие в реализации корректирующих мероприятий по итогам аудитов и проверок.
- Анализ и выполнение поступивших заявок.
Требования
- Управление доступом
- Знание основных принципов управления доступом (RBAC, DAC, ACL).
- Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak).
- Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям.
- Опыт подключения новых сервисов к централизованному управлению доступом.
- PAM.
- Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer.
- Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer.
- Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.).
- DLP.
- Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей.
- Опыт администрирования и конфигурирования DLP InfoWatch.
- Навыки построения и актуализации правил политик безопасности DLP InfoWatch.
- Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch.
- Опыт работы в области информационной безопасности от 3-х лет.
- Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании.
- Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.