Ведущий специалист в управление по информационной безопасности
По договоренности
- Чернышевская
- Площадь Восстания
- Владимирская
Чем предстоит заниматься:
Управление доступом и контроль:
-
Рассмотрение и согласование запросов на предоставление/изменение доступа к информационным системам (ИС) и ресурсам ограниченного доступа Группы компаний.
-
Консультирование пользователей по вопросам авторизации, прав доступа и корректной работы в ИС.
-
Проведение плановых (в т.ч. квартальных) и внеплановых аудитов учетных записей в AD и системах учета на предмет избыточности прав, соблюдение регламентов Общества.
Инцидент-менеджмент и мониторинг:
-
Расследование типовых событий ИБ и активное участие в расследовании инцидентов (включая взаимодействие с другими подразделениями на всех этапах реагирования).
-
Работа с платформами класса SIEM и DLP: КИБ «СерчИнформ», R-Vision.
Контроль и методология:
-
Контроль соблюдения требований ИБ при работе подрядных организаций с ИС и ИР Группы компаний.
-
Согласование изменений в ИТ-инфраструктуре с точки зрения соответствия политикам ИБ и нормативно-методическим документам.
-
Мониторинг политик сетевой безопасности (включая контроль правил ACL на межсетевых экранах, работу с сетевым оборудованием Cisco, Huawei, Eltex в части ИБ).
-
Проверка и контроль соблюдения норм ИБ во всех сегментах корпоративной сети.
Документооборот и развитие:
-
Разработка и актуализация локальных инструкций, нормативно-распорядительных документов и положений по вопросам ИБ (при появлении новых задач и векторов угроз).
-
Подготовка аналитической отчетности по результатам аудитов и расследований.
Наши требования к кандидату:
Образование:
-
Высшее образование (в области ИБ) или наличие диплома о профессиональной переподготовке по направлению «Информационная безопасность» (не менее 504 часов).
Опыт:
-
От 3-х лет на аналогичных позициях в сфере информационной безопасности, желательно в крупных компаниях с распределенной структурой.
Профессиональные компетенции:
-
Глубокое знание нормативной базы РФ: Федеральные законы, подзаконные акты, регулирующие защиту информации ограниченного доступа (не гостайна), руководящие документы ФСТЭК.
-
Продвинутый уровень работы с Active Directory (групповые политики GPO, управление объектами).
-
Опыт применения DLP-решений (СерчИнформ), антивирусных средств (Касперский), платформ управления инцидентами (R-Vision).
-
Понимание архитектуры ЛВС (сегментация, маршрутизация), знание сетевых протоколов и моделей OSI/TCP-IP.
-
Практические навыки анализа правил межсетевого экранирования (ACL). Желателен опыт взаимодействия с сетевым оборудованием Cisco, Huawei, Eltex.
Личные качества:
-
Системное мышление и педантичность в работе с документацией.
-
Навыки методической работы (обучение и консультирование пользователей разных уровней).
-
Умение аргументированно отстаивать позицию ИБ в спорных ситуациях с бизнес-подразделениями.
Мы предлагаем:
-
Стабильность и официальное трудоустройство согласно ТК РФ в компании с безупречной репутацией (Газпромнефть).
-
Расширенный соцпакет: ДМС (включая стоматологию), страхование жизни.
-
Комфортный офис (смена местоположения / гибкий график).
-
Работа с передовыми технологическими решениями в сфере киберзащиты на уровне лидера нефтяной отрасли.
Опубликована 2 дня назад
Похожие вакансии
- Полный день
- Опыт от 1 года
- Санкт-Петербург
- Полный день
- Опыт от 1 года
- Санкт-Петербург
- Частичная занятость
- Опыт от 1 года
- Санкт-Петербург
- Полный день
- Опыт от 1 года
- Санкт-Петербург
- Полный день
- Опыт от 1 года
- Санкт-Петербург
- Полный день
- Опыт от 1 года
- Санкт-Петербург
Вакансия в подборках
- Ведущий специалист в Санкт-Петербурге
- Ведущий специалист IT в Санкт-Петербурге
- Специалист по IT в Санкт-Петербурге
- Ведущий в Санкт-Петербурге
- Специалист по ТО в Санкт-Петербурге
- Специалист IT в Санкт-Петербурге
- Специалист в Санкт-Петербурге
- Ведущая в Санкт-Петербурге
- Работа в управлении, ТОП-менеджером в Санкт-Петербурге