Специалист отдела ИТ по информационной безопасности

ЦНИИ Электрон

Специалист отдела ИТ по информационной безопасности

Санкт-Петербург, проспект Тореза, 68Ж

Метро: Площадь Мужества

Описание вакансии

Обязанности:

Управление уязвимостями и взаимодействие с регуляторами

  • Рассмотрение входящей корреспонденции ФСТЭК России, ФСБ России и других уполномоченных органов по вопросам информационной безопасности и выявленных уязвимостей.
  • Анализ информации об уязвимостях и определение их применимости к используемым на предприятии операционным системам, программному обеспечению, серверному и сетевому оборудованию.
  • Определение необходимых мер по устранению уязвимостей или снижению связанных с ними рисков.
  • Совместное со специалистами ИТ выполнение мероприятий по установке обновлений, изменению конфигурации систем, ограничению доступа и применению компенсирующих мер.
  • Контроль сроков и полноты выполнения мероприятий.
  • Проверка результатов устранения уязвимостей.
  • Ведение учёта выявленных уязвимостей и статуса мероприятий по их устранению.
  • Подготовка отчётов, справок и ответов о выполненных мероприятиях.
  • Сбор и хранение подтверждающих материалов: журналы, результаты проверок, сведения о версиях ПО, установленных обновлениях и изменениях конфигурации.

Внедрение и сопровождение средств информационной безопасности

  • Участие в построении и развитии системы технической защиты информации предприятия.
  • Формирование требований к DLP, EDR, SIEM, NGFW, средствам антивирусной защиты и другим решениям в области информационной безопасности.
  • Анализ и техническое сравнение предлагаемых решений.
  • Подготовка технических требований и технических заданий на закупку средств защиты информации.
  • Участие в тестировании и пилотировании решений.
  • Взаимодействие с производителями, поставщиками и интеграторами.
  • Участие в развёртывании, настройке и вводе средств защиты в эксплуатацию.
  • Интеграция средств ИБ с Active Directory, рабочими станциями, серверами и сетевой инфраструктурой.
  • Настройка и сопровождение политик информационной безопасности.
  • Контроль работоспособности агентов, серверных компонентов и интеграций.
  • Сопровождение внедрённых систем после ввода в эксплуатацию.
  • Контроль обновлений, лицензий и технической поддержки средств защиты.

Мониторинг и инциденты информационной безопасности

  • Анализ событий информационной безопасности.
  • Первичный разбор подозрительной активности и потенциальных инцидентов.
  • Участие в расследовании инцидентов информационной безопасности.
  • Сбор и анализ журналов событий и другой технической информации.
  • Участие в настройке централизованного журналирования и мониторинга.
  • Взаимодействие с внешним SOC после его внедрения.
  • Анализ уведомлений, рекомендаций и результатов расследований SOC.
  • Организация совместно со специалистами ИТ мероприятий по устранению выявленных проблем.
  • Подготовка технических отчётов по результатам расследований и выполненных мероприятий.

Управление доступом и защита рабочих мест

  • Контроль предоставления и изменения прав доступа пользователей.
  • Участие в управлении учётными записями и группами Active Directory.
  • Контроль привилегированных и сервисных учётных записей.
  • Участие в настройке GPO и политик безопасности.
  • Контроль защищённости рабочих станций.
  • Контроль использования внешних носителей и подключаемых устройств.
  • Участие в настройке ограничений на использование программного обеспечения.
  • Установка, настройка и сопровождение КриптоПро CSP, Рутокен и сертификатов электронной подписи.
  • Участие в настройке защищённых и специализированных рабочих мест.

Сетевая и серверная безопасность

  • Участие в настройке межсетевых экранов, сетевых ограничений и политик доступа.
  • Анализ сетевых взаимодействий с точки зрения информационной безопасности.
  • Участие в настройке безопасной конфигурации Windows, Windows Server, Linux и Astra Linux.
  • Участие в контроле защищённости серверной и виртуальной инфраструктуры.
  • Контроль удалённого доступа, VPN, RDP и доступа внешних подрядчиков.
  • Участие в оценке безопасности изменений в серверной и сетевой инфраструктуре.
  • Контроль резервного копирования с точки зрения требований информационной безопасности и защиты резервных копий.

Проверки, аттестация и документация

  • Участие в подготовке предприятия к проверкам и аттестационным мероприятиям.
  • Подготовка технической информации и подтверждающих материалов.
  • Участие в разработке и актуализации внутренних документов по информационной безопасности.
  • Ведение технической документации по средствам защиты информации.
  • Контроль выполнения организационных и технических мероприятий по ИБ.
  • Взаимодействие с подрядными организациями, проводящими аудит, аттестацию и сопровождение средств защиты.
  • Участие в подготовке отчётности по вопросам информационной безопасности.

Совместная работа с ИТ-подразделением

  • Работа в тесном взаимодействии со специалистами ИТ при внедрении и эксплуатации средств защиты.
  • Участие в настройке Active Directory, GPO, Windows, Linux и сетевой инфраструктуры в части требований информационной безопасности.
  • Совместное выполнение технических мероприятий по устранению уязвимостей и инцидентов.
  • Участие в проектах модернизации и импортозамещения ИТ-инфраструктуры.
  • Участие в тестировании нового оборудования и программного обеспечения.
  • Помощь специалистам ИТ при развёртывании и настройке рабочих мест и корпоративного ПО.
  • Диагностика программных и сетевых неисправностей в пределах своей компетенции.
  • При необходимости — участие в других технических задачах ИТ-подразделения.
Требования:
  • Опыт работы в области информационной безопасности, системного администрирования или на смежной технической позиции.
  • Хорошее понимание архитектуры Windows и корпоративных рабочих станций.
  • Понимание принципов работы Active Directory, GPO и разграничения прав доступа.
  • Понимание TCP/IP, DNS, DHCP, VLAN, маршрутизации и принципов построения локальных сетей.
  • Понимание принципов endpoint security, сетевой защиты, журналирования и управления доступом.
  • Понимание принципов управления уязвимостями и установки обновлений безопасности.
  • Умение анализировать техническую информацию об уязвимостях и определять её применимость к используемой инфраструктуре.
  • Навыки самостоятельной диагностики программных и сетевых проблем.
  • Умение работать с технической документацией.
  • Умение готовить технические отчёты и материалы по результатам выполненных мероприятий.
  • Готовность самостоятельно разбираться с новыми программными и аппаратными решениями.
  • Опыт работы с информационными сообщениями, бюллетенями и требованиями ФСТЭК России и ФСБ России.
  • Опыт участия в подготовке к проверкам и аттестационным мероприятиям.
  • Опыт внедрения или сопровождения DLP, EDR, SIEM, NGFW и корпоративных антивирусных решений.
  • Опыт взаимодействия с SOC.
  • Опыт внедрения корпоративных ИТ- или ИБ-систем.
  • Опыт работы с российскими сертифицированными средствами защиты информации.
  • Опыт администрирования Windows Server и Active Directory.
  • Опыт работы с Linux / Astra Linux.
  • Опыт работы с управляемыми коммутаторами и межсетевыми экранами.
  • Опыт работы с КриптоПро CSP, Рутокен и средствами электронной подписи.
  • Опыт участия в проектах импортозамещения.
  • PowerShell / Bash.
Условия:
  • Мы готовы предложить Вам работу, которая позволит применить свои знания на практике и сделать значительный вклад в развитие нашего предприятия;
  • График работы 5/2;
  • Работа в надежной, активно развивающейся компании с командой профессионалов;
  • Официальное оформление полностью в соответствии ТК РФ с первого дня;
  • Конкурентная заработная плата и социальный пакет;
  • Профессиональное развитие, карьерный рост;
  • Возможность дополнительного обучения;
  • Участие в спортивных и культурных мероприятиях;
  • Возможность компенсации процентов по ипотечному кредиту;
  • Частичная компенсация питания;
  • Паритетное софинансирование пенсионных накоплений;
  • Бесплатная парковка

Просим в сопроводительном письме указывать ожидаемый уровень заработной платы.

Навыки
  • DLP
  • EDR
  • SIEM
  • NGFW
  • Windows Server
  • Active Directory
  • Linux / Astra Linux
  • КриптоПро CSP
  • Рутокен
  • PowerShell / Bash
Посмотреть контакты работодателя

Адрес

Похожие вакансии

  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпром ТЕХ
  • Санкт-Петербург

  • Не указана

Рекомендуем
Северен Телеком
  • Санкт-Петербург

  • Не указана

Рекомендуем
Сясьский ЦБК
  • Санкт-Петербург

  • Не указана

ЦНИИ Электрон

Специалист отдела ИТ

ЦНИИ Электрон

  • Санкт-Петербург

  • Не указана

Сясьский ЦБК
  • Санкт-Петербург

  • Не указана

Газпром нефть
  • Санкт-Петербург

  • до 180000 RUR

Группа компаний Арис и ГЕСЕР
  • Санкт-Петербург

  • до 180000 RUR

Специальный Технологический Центр (ООО СТЦ)

Главный специалист по информационной безопасности объектов КИИ

Специальный Технологический Центр (ООО СТЦ)

  • Санкт-Петербург

  • до 180000 RUR

Газпром, Главное Управление Охраны
  • Санкт-Петербург

  • до 180000 RUR

Lasmart
  • Санкт-Петербург

  • до 180000 RUR

ПКО Филберт
  • Санкт-Петербург

  • от 120000 RUR

Восточная биржа
  • Санкт-Петербург

  • от 120000 RUR

Грузовичкоф
  • Санкт-Петербург

  • от 120000 RUR

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

Специалист по защите информации

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

  • Санкт-Петербург

  • до 200000 RUR

АйТи Бизнес Консалтинг
  • Санкт-Петербург

  • от 180000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию