Начальник отдела защиты ИТ-активов и управления системами информационной безопасности

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Обязанности:
  • Руководство подразделением из 5 человек.
  • Организация и обеспечение администрирования, организация и обеспечение технической поддержки, повышение эффективности функционирования и развитие систем информационной безопасности: Системы межсетевого экранирования и сегментирования, Системы защищенного удалённого доступа, Системы защиты конечных точек и антивирусной защиты, Системы управления доступом, Системы виртуализации ИБ, Системы резервного копирования, Систем инфраструктуры открытых ключей и удостоверяющего центра и других вспомогательных систем.
  • Выявление и реагирование на инциденты информационной безопасности и их обработка в системе управление ИБ, повышение эффективности внутреннего SOC.
  • Участие в тестировании и внедрение новых систем ИБ.
  • Организация взаимодействия с подразделениями ИБ филиалов по вопросам отдела.
  • Участие в реагировании и расследованиях инцидентов информационной безопасности и выявленных нарушений мер защиты информации
  • Разрабатывать и совершенствовать сценарии обнаружения инцидентов ИБ (правила нормализации, обогащения, корреляции, алгоритмы сценариев обнаружения инцидентов ИБ)
  • Совершенствование применяемых средств и механизмов защиты, выработка и применение встроенных средств защиты
  • Исполнение требований законодательства и подзаконных актов в области защиты информации.
  • Формирование и реализация в зоне ответственности требований информационной безопасности и реализация на всех этапах жизненного цикла ИТ активов (ИС, АС, ИТС)
  • Пресечение попыток совершения компьютерных атак в отношении Общества и участие в расследовании и реагировании на инциденты ИБ.
  • Подготовка отчетов и аналитических материалов по вопросам обеспечения информационной безопасности.

Требования:

  • Высшее техническое +512 часов по программе повышения квалификации, согласованной со ФСТЭК России\Высшее профильное (защита информации) (возможно согласование получения удостоверения в период работы).
  • Опыт работы в аналогичной должности (либо главным специалистом, специалистом, главным экспертом, ведущим экспертом, экспертом) в подразделении информационной безопасности или защиты информации (ИТ-отделах администрирования средств защиты) не менее 5-ти лет.

В первую очередь ищем инженера безопасности с широким опытом и с развитыми навыками организации эксплуатации инфраструктуры и систем ИБ:

  • Выстраивание и сопровождение процесса управления сетевой безопасности, защиты от вредоносного кода, управление доступом, харденинг на всех уровнях и т.д..
  • Выстраивание процесса управления требованиями ИБ на этапах жизненного цикла ИТ активов
  • Выстраивание и сопровождение процесса управления доступом на всех уровнях (сеть, приложения, ос)
  • Знание и опыт внедрения и эксплуатации систем защищенного удалёного доступа
  • Знание опыт в части вычислительной инфраструктуры, серверного оборудования, систем виртуализации.

А также будет плюсом следующие знания:

Знание Linux (Astra, Debian, CentOS) и Windows на уровне администратора, встроенных механизмов защиты, bash, powershell

Знания серверного оборудования.

Знание MS Active Directory

Знание сетевых протоколов TCP/IP, UDP, модели OSI ISO, протоколов маршрутизации BGP, OSPF (представление какой путь проходит IP пакет в различных протоколах), различных протоколов туннелирования VPN site to site (IPSEC, SSL)

Понимание и опыт построения безопасной архитектуры сети и организации межсетевого взаимодействия

Знание и реальный опыт с межсетевыми экранами NGFW (особенно Континент, PaloAlto)

Знание и опыт защиты Систем виртуализации и контейнеризации Docker, VMware, отечетственные аналоги

Навыки работы с различными Opensource решениями

Способность обеспечить полный цикл внедрения, эксплуатации и прикладного использования систем и механизмов безопасности

Навыки автоматизации деятельности, разработка скриптов и т.д.

Знание продуктов ИБ

Понимание архитектуры современных информационных систем

Разработка нормативной и методической документации. Знание НПА РФ по защите информации ПДн, КИИ

Умение документировать свою работу и организовать документирование изменений в команде

Умение применять на практике базы знаний MITRE

Умение моделировать угрозы для сформированных решений и осуществлять поиск недостатков в процессах и механизмах безопасности

Умение формировать контрмеры для актуальных угроз и уязвимостей, а также прорабатывать обходные решения.

Знание концепции zero trust, умение формировать микросегменты для информационных систем.

Условия:
  • Гибридный график работы, выезды в офис (комфортный в Москва-Сити) — не чаще одного раза в неделю.
  • Сильная команда профессионалов. Никакой мелочной опеки — только взрослое взаимодействие и обмен опытом.
  • Большой парк систем защиты. Вы будете развивать свои навыки на реальных задачах высокого уровня. Мы за честные отношения.
  • Зарплата по рынку + годовая премия.
  • ДМС, компенсация связи и части расходов на оборудование.
  • Выдаём ноутбук и технику для дома.


Адрес: Россия, Москва, Пресненская набережная, 10
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
HR-информационных систем и иных профессиональных навыков, необходимых для эффективного руководства отделом ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГравионГравион
  • Москва
8 часов назад
Вакансия в "Головной офис Портовый Альянс" В связи с расширением Дирекции по экономике и финансам ищем Начальника ... отдела на следующие задачи: Основные задачи: Подготовка управленческой отчетности на ежемесячной основе ... внедрении организационной и нормативно-методологической документации по вопросам, отнесенным к задачам Отдела ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Портовый АльянсПортовый Альянс
  • Москва
4 дня назад
Комплектация и разработка торгового оборудования; Организация процессов отдела; Разработка инструкций ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВЕРНЫЙ, Сеть магазиновВЕРНЫЙ, Сеть магазинов
  • Москва
2 дня назад
Обязанности: Руководство аналитическим отделом, организация проведения аналитических исследований; Организация ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Федеральный центр компетенций в сфере производительности трудаФедеральный центр компетенций в сфере производительности труда
  • Москва
2 дня назад
200 000 - 250 000 ₽
Выше средней на 32%
Обязанности: 1. Бюджетирование: Формирование и актуализация Бюджета доходов и расходов в целом по Обществу и по каждому строительному объекту: себестоимость (собственные силы и субподряд); расчет общепроизводственных расходов; планирование накладных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Сму-22Сму-22
  • Москва
8 часов назад
Обязанности: Оперативное руководство отделом обеспечения качества, обеспечивая эффективное взаимодействие ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭНДОФАРМЭНДОФАРМ
  • Москва
8 часов назад

Похожие вакансии

Логотип компании Портовый АльянсПортовый Альянс
Логотип компании ВЕРНЫЙ, Сеть магазиновВЕРНЫЙ, Сеть магазинов
Логотип компании Федеральный центр компетенций в сфере производительности трудаФедеральный центр компетенций в сфере производительности труда
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.