Специалист по информационной безопасности

UZINFOCOM

Специалист по информационной безопасности

Ташкент, улица Муминова, 7/1

Описание вакансии

Обязанности:
  • Разработка документации по ИБ (концепция, политика, регламенты, положения, инструкции и др.);
  • Работа с аппаратно-программными средствами обеспечения информационной безопасности. Работа с межсетевыми экранами, антивирусными решениями, IDS/IPS, DLP;
  • Проведение экспертизы информационной безопасности информационных систем. Проведение анализа рисков. Выработка предложений и рекомендаций по совершенствованию обеспечения информационной безопасности активов;
  • Проверка на обеспечение информационной безопасности, угрозы и уязвимости серверов, сервисов, веб-сайтов, информационных систем;
  • Мониторинг перехват и анализ сетевого траффика;
  • Безопасная настройка любых серверов и сервисов, аппаратно-программных средств, веб-приложений;
  • Проведение обучения по направлению информационной безопасности различного уровня сложности;
  • Проведение семинаров по вопросам обеспечения информационной безопасности, защиты данных, противодействия хакерским атакам и взломам;
  • Расследование инцидентов информационной безопасности, сбор доказательной базы, выявление методов и средств злоумышленников, оценка нанесенного ущерба, восстановление после инцидента и выработка мер по противодействую угрозам;
  • Выездные работы для оказания содействия уполномоченным органам.
Требования:
  • Понимание принципов обеспечения информационной безопасности;
  • Знание и практические навыки работы с системами виртуализации (Hyper-V, VmWare и пр.);
  • Уметь на практике автоматизировать рутинные задачи средствами Shell Scripting;
  • Знание действующих национальных и международных стандартов и нормативных документов по ИТ и ИБ направлениям;
  • Знание работы протоколов: TCP/IP, SMTP, POP3, IMAP, FTP, HTTP, LDAP, DNS, IPSec, SSL;
  • Знание сети(коммутация и маршрутизация)CCNA или аналогичный уровень знаний минимум(наличие сертификата приветствуется);
  • Знание рынка программно-аппаратных средств обеспечения информационной безопасности, поставщиков оборудования и программно-аппаратных средств в данном сегменте;
  • Знание методов анализа рисков, организационных и технических методов защиты информации, а также технологий и программно-технических средств защиты информации;
  • Знание порядка проведения специализированных работ по аудиту и экспертизе ИБ, оценке рисков и уровня ИБ, построению систем ИБ, разработке организационно-распорядительных документов, проектированию технических подсистем ИБ;
  • Знание возможностей и принципов функционирования сетевого оборудования и средств защиты информации от НСД ведущих производителей: аутентификации,
    контроля и разграничение доступа, обеспечение целостности, обнаружения и предотвращения вторжений, антивирусной защиты, анализа защищенности, межсетевого экранирования;
  • Знание в области построения локальных и территориально распределенных вычислительных сетей (VLAN, VPN и т. д.)
  • Навыки администрирования операционных систем (Windows/Unix) по части обеспечения ИБ;
  • Навыки OSINT разведки на практике c последующим формированием отчётов;
  • Навыки проведения анализа защищенности сетей и информационных систем;
  • Навыки проверки систем на наличие CVE и ручной поиск уязвимостей;
  • Навыки мониторинг и анализ сетевой активности в сетевой инфраструктуре;
  • Навыки разработки политик сетевой безопасности;
  • Навыки поиска уязвимостей с помощью специализированного ПО и их устранение;
  • Навыки выявления угроз ИБ на основе сведений об уязвимостях (классификация угроз, формирование рекомендаций по устранению уязвимостей и минимизации рисков;
  • Английский на уровне чтения тех документации;
Условия:
  • График работы: 5 дней в неделю, с 09:00 до 18:00;
  • Оформление в соответствии с Трудовым кодексом РУз, предоставление 28 календарных дней отпуска;
  • Отсутствие строгого дресс-кода — мы стремимся разрушить стереотипы о государственных организациях;
  • Работа в сильной команде профессионалов, готовых делиться знаниями и опытом;
  • Участие в крупных и значимых проектах, направленных на создание сервисов для улучшения жизни населения и оптимизацию бизнес-процессов в ведущих предприятиях страны;
  • Широкие возможности для самостоятельных решений и активного влияния на развитие компании.

    Мы ждем вас в нашей команде, чтобы вместе достигать новых высот!
Навыки
  • OSINT
  • Тестирование безопасности
  • DLP (Devicelock, Search Inform, Spector360)
  • НСД
  • VLAN
  • VPN
  • IPSec
  • Разработка внутренней документации
  • Служебные расследования
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Национальный межбанковский процессинговый центр

Главный специалист департамента информационной безопасности

Национальный межбанковский процессинговый центр

  • Ташкент

  • Не указана

Рекомендуем
  • Ташкент

  • до 21000000 UZS

Рекомендуем
Капиталбанк
  • Ташкент

  • от 12000000 UZS

СП ООО МФО PAYLATER
  • Ташкент

  • от 12000000 UZS

Компания по рефинансированию ипотеки Узбекистана

Lead Infrastructure & Network Security Engineer

Компания по рефинансированию ипотеки Узбекистана

  • Ташкент

  • от 12000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию