СписокРабот
Вся Россия
    Все города

    Специалист отдела ИТ по информационной безопасности

    з/п не указана
    ЦНИИ Электрон Санкт-Петербург
    Полный день Постоянная занятость опыт от 3 лет
    Откликнуться на сайте работодателя

    Описание

    Обязанности: Управление уязвимостями и взаимодействие с регуляторами Рассмотрение входящей корреспонденции ФСТЭК России, ФСБ России и других уполномоченных органов по вопросам информационной безопасности и выявленных уязвимостей. Анализ информации об уязвимостях и определение их применимости к используемым на предприятии операционным системам, программному обеспечению, серверному и сетевому оборудованию. Определение необходимых мер по устранению уязвимостей или снижению связанных с ними рисков. Совместное со специалистами ИТ выполнение мероприятий по установке обновлений, изменению конфигурации систем, ограничению доступа и применению компенсирующих мер. Контроль сроков и полноты выполнения мероприятий. Проверка результатов устранения уязвимостей. Ведение учёта выявленных уязвимостей и статуса мероприятий по их устранению. Подготовка отчётов, справок и ответов о выполненных мероприятиях. Сбор и хранение подтверждающих материалов: журналы, результаты проверок, сведения о версиях ПО, установленных обновлениях и изменениях конфигурации. Внедрение и сопровождение средств информационной безопасности Участие в построении и развитии системы технической защиты информации предприятия. Формирование требований к DLP, EDR, SIEM, NGFW, средствам антивирусной защиты и другим решениям в области информационной безопасности. Анализ и техническое сравнение предлагаемых решений. Подготовка технических требований и технических заданий на закупку средств защиты информации. Участие в тестировании и пилотировании решений. Взаимодействие с производителями, поставщиками и интеграторами. Участие в развёртывании, настройке и вводе средств защиты в эксплуатацию. Интеграция средств ИБ с Active Directory, рабочими станциями, серверами и сетевой инфраструктурой. Настройка и сопровождение политик информационной безопасности. Контроль работоспособности агентов, серверных компонентов и интеграций. Сопровождение внедрённых систем после ввода в эксплуатацию. Контроль обновлений, лицензий и технической поддержки средств защиты. Мониторинг и инциденты информационной безопасности Анализ событий информационной безопасности. Первичный разбор подозрительной активности и потенциальных инцидентов. Участие в расследовании инцидентов информационной безопасности. Сбор и анализ журналов событий и другой технической информации. Участие в настройке централизованного журналирования и мониторинга. Взаимодействие с внешним SOC после его внедрения. Анализ уведомлений, рекомендаций и результатов расследований SOC. Организация совместно со специалистами ИТ мероприятий по устранению выявленных проблем. Подготовка технических отчётов по результатам расследований и выполненных мероприятий. Управление доступом и защита рабочих мест Контроль предоставления и изменения прав доступа пользователей. Участие в управлении учётными записями и группами Active Directory. Контроль привилегированных и сервисных учётных записей. Участие в настройке GPO и политик безопасности. Контроль защищённости рабочих станций. Контроль использования внешних носителей и подключаемых устройств. Участие в настройке ограничений на использование программного обеспечения. Установка, настройка и сопровождение КриптоПро CSP, Рутокен и сертификатов электронной подписи. Участие в настройке защищённых и специализированных рабочих мест. Сетевая и серверная безопасность Участие в настройке межсетевых экранов, сетевых ограничений и политик доступа. Анализ сетевых взаимодействий с точки зрения информационной безопасности. Участие в настройке безопасной конфигурации Windows, Windows Server, Linux и Astra Linux. Участие в контроле защищённости серверной и виртуальной инфраструктуры. Контроль удалённого доступа, VPN, RDP и доступа внешних подрядчиков. Участие в оценке безопасности изменений в серверной и сетевой инфраструктуре. Контроль резервного копирования с точки зрения требований информационной безопасности и защиты резервных копий. Проверки, аттестация и документация Участие в подготовке предприятия к проверкам и аттестационным мероприятиям. Подготовка технической информации и подтверждающих материалов. Участие в разработке и актуализации внутренних документов по информационной безопасности. Ведение технической документации по средствам защиты информации. Контроль выполнения организационных и технических мероприятий по ИБ. Взаимодействие с подрядными организациями, проводящими аудит, аттестацию и сопровождение средств защиты. Участие в подготовке отчётности по вопросам информационной безопасности. Совместная работа с ИТ-подразделением Работа в тесном взаимодействии со специалистами ИТ при внедрении и эксплуатации средств защиты. Участие в настройке Active Directory, GPO, Windows, Linux и сетевой инфраструктуры в части требований информационной безопасности. Совместное выполнение технических мероприятий по устранению уязвимостей и инцидентов. Участие в проектах модернизации и импортозамещения ИТ-инфраструктуры. Участие в тестировании нового оборудования и программного обеспечения. Помощь специалистам ИТ при развёртывании и настройке рабочих мест и корпоративного ПО. Диагностика программных и сетевых неисправностей в пределах своей компетенции. При необходимости — участие в других технических задачах ИТ-подразделения. Требования: Опыт работы в области информационной безопасности, системного администрирования или на смежной технической позиции. Хорошее понимание архитектуры Windows и корпоративных рабочих станций. Понимание принципов работы Active Directory, GPO и разграничения прав доступа. Понимание TCP/IP, DNS, DHCP, VLAN, маршрутизации и принципов построения локальных сетей. Понимание принципов endpoint security, сетевой защиты, журналирования и управления доступом. Понимание принципов управления уязвимостями и установки обновлений безопасности. Умение анализировать техническую информацию об уязвимостях и определять её применимость к используемой инфраструктуре. Навыки самостоятельной диагностики программных и сетевых проблем. Умение работать с технической документацией. Умение готовить технические отчёты и материалы по результатам выполненных мероприятий. Готовность самостоятельно разбираться с новыми программными и аппаратными решениями. Опыт работы с информационными сообщениями, бюллетенями и требованиями ФСТЭК России и ФСБ России. Опыт участия в подготовке к проверкам и аттестационным мероприятиям. Опыт внедрения или сопровождения DLP, EDR, SIEM, NGFW и корпоративных антивирусных решений. Опыт взаимодействия с SOC. Опыт внедрения корпоративных ИТ- или ИБ-систем. Опыт работы с российскими сертифицированными средствами защиты информации. Опыт администрирования Windows Server и Active Directory. Опыт работы с Linux / Astra Linux. Опыт работы с управляемыми коммутаторами и межсетевыми экранами. Опыт работы с КриптоПро CSP, Рутокен и средствами электронной подписи. Опыт участия в проектах импортозамещения. PowerShell / Bash. Условия: Мы готовы предложить Вам работу, которая позволит применить свои знания на практике и сделать значительный вклад в развитие нашего предприятия; График работы 5/2; Работа в надежной, активно развивающейся компании с командой профессионалов; Официальное оформление полностью в соответствии ТК РФ с первого дня; Конкурентная заработная плата и социальный пакет; Профессиональное развитие, карьерный рост; Возможность дополнительного обучения; Участие в спортивных и культурных мероприятиях; Возможность компенсации процентов по ипотечному кредиту; Частичная компенсация питания; Паритетное софинансирование пенсионных накоплений; Бесплатная парковка Просим в сопроводительном письме указывать ожидаемый уровень заработной платы.

    Источник: hh · Опубликовано: сегодня

    Ещё вакансии в городе Санкт-Петербург

    Все
    Канарский Петр Андреевич Санкт-Петербург
    Удаленная работа Частичная занятость без опыта

    Ищем репетиторов по математике и физике — будем проводить индивидуальные онлайн‑уроки!Важно: если не планируете готовить учеников к ЕГЭ, пожалуйста, не откликайтесь.Чему будем учить:школьной программе (5–8 и 10–11 классы…

    ТЛК Смарт Санкт-Петербург
    Сменный график Постоянная занятость без опыта

    Вакансия только для кандидатов из СПБ В транспортную компанию требуется Диспетчер по транспорту (логист) с графиком 2/2 Обязанности: -Координация и контроль водителей по доставке продукции с хлебозаводов в торговые сети …

    Ветеринарная клиника Happy Pets Санкт-Петербург
    Гибкий график Постоянная занятость опыт от 1 года

    Хотите стать частью сильной ветеринарной команды, каждый день учиться у опытных врачей и помогать спасать жизни животных? Тогда будем рады познакомиться. Мы ищем ассистентов, которые хотят не просто выполнять поручения, …

    АртФлора Санкт-Петербург
    Сменный график Постоянная занятость опыт от 1 года

    «АртФлора» - это одна из ведущих компаний по продаже цветов в Санкт-Петербурге.За 22 года успешной работы мы смогли зарекомендовать себя как надежный и проверенный временем работодатель.Мы ищем в команду Ночного продавца…