Ведущий инженер по защите информации

По договоренности

  • Кантемировская
  • Севастопольская
  • Чертановская

Если читая описание системы, вы первым делом думаете «а как это можно обойти» - считайте, что мы уже познакомились.

Ищем ведущего инженера по защите информации: не хранителя папки с политиками, а человека, который будет держать в голове карту всей внутренней инфраструктуры и знает её слабые места лучше, чем тот, кто придёт их искать.

Ждем ваш отклик, если хотите отвечать за безопасность по-настоящему, а не подписывать журналы.

Задачи:

  • Обеспечивать функционирование и мониторинг систем защиты информации (межсетевые экраны, IDS/IPS/NGFW, антивирусные средства, DLP, SIEM, EDR, прокси-серверы, системы управления уязвимостями);
  • Выявлять и расследовать действия внешних нарушителей: мониторинг границ периметра, анализ аномального трафика, корреляция событий с внешними Threat Intelligence-потоками, блокировка сканирования, эксплуатации уязвимостей и брутфорс-атак;
  • Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP-систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT-сервисов;
  • Применять UEBA-подходы (User and Entity Behavior Analytics) для построения профилей нормальной активности пользователей и обнаружения аномалий;
  • Участвовать в расследовании инцидентов информационной безопасности с составлением полной временной линии (timeline), определением корневых причин, разграничением признаков внешней атаки и действий внутреннего нарушителя;
  • Проводить анализ защищённости информационной системы организации (сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз); — Участвовать в разработке и актуализации организационно-распорядительных документов по ИБ (политики, регламенты, инструкции), в том числе регламентов по действиям при подозрении на инсайдера;
  • Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов;
  • Участвовать в работах по аттестации и сертификации объектов информационной инфраструктуры (по требованиям ФСТЭК, ФСБ);
  • Готовить отчёты о состоянии защищённости информации, включая отдельные отчёты по инцидентам с участием внутренних и внешних нарушителей;
  • Консультировать пользователей по вопросам обеспечения ИБ, включая информирование о рисках социальной инженерии и правилах работы с конфиденциальными данными;
  • Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ;
  • Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ;
  • Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM-корреляции и поведенческие детекторы.
Требования:
  • Знание законодательства РФ в области информационной безопасности, защиты персональных данных, коммерческой тайны (ФЗ-152 «О персональных данных», ФЗ-187 «О безопасности критической информационной инфраструктуры», ФЗ-149 «Об информации...», нормативные акты ФСТЭК, ФСБ, Роскомнадзора и др.);
  • Знание локальных нормативных актов организации в области ИБ (Политики, Регламенты, Инструкции);
  • Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты);
  • Опыт практической работы с DLP-системами для выявления инсайдеров: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP;
  • Опыт работы с SIEM-системами для корреляции событий, построения правил детектирования как внешних атак, так и внутренних аномалий (нехарактерные логины, множественные неудачные аутентификации, доступ к несвойственным ресурсам); — Понимание методов маскировки внутреннего нарушителя (использование легитимных учётных записей, подмена контекста, шифрование передаваемых данных, обход DLP через стеганографию или архиваторы с паролем);
  • Знание схем утечек через съёмные носители, облачные хранилища, веб-почту, мессенджеры, печать, фотографирование экрана, а также способов противодействия этим схемам;
  • Опыт работы с Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и понимание поведения инсайдеров в рамках модели MITRE ATT&CK для человеческого фактора.
Условия:
  • Работа в стабильной динамично развивающейся ИТ-Компании.
  • Официальное трудоустройство согласно ТК РФ.
  • График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис.
  • ДМС+стоматология - после испытательного срока.
  • Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности (8 минут).
  • Развитая система внутреннего обучения.

Адрес: Россия, Москва, Варшавское шоссе, 118к1
Показать на большой карте

Поделиться:

Опубликована 2 месяца назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
от 110 000 ₽
... нормативных правовых актов, национальных, межгосударственных и международных стандартов в области защиты информации ... Проверка выполнения требований нормативных документов по защите информации в структурных подразделениях ...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГАУ РОСЖИЛКОМПЛЕКСФГАУ РОСЖИЛКОМПЛЕКС
  • Москва
5 дней назад
120 000 - 160 000 ₽
Рыночная зарплата
Обязанности: Реализация организационных и технических мероприятий по защите информации (персональных ... программного обеспечения (ПО), инструкций и других проектных документов, контроль выполнения требований по защите ... и повышению её эффективности; Контроль выполнения требований нормативных документов по технической защите ...
  • Полный день
  • Опыт от 1 года
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
8 дней назад
200 000 - 220 000 ₽
Выше средней на 51%
Обязанности: проведение контроля защищенности информации от несанкционированного досутпа; проведение ... контроля защищенности информации от утечки за счет побочных электромагнитных излучений и наводок; проведение ... исследований на побочные электромагнитные излучения и наводки технических средств обработки информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании РОСКОСМОСРОСКОСМОС
  • Москва
14 часов назад
до 130 000 ₽
Обязанности: - Знание ОС семейства Linux, Windows, средств антивирусной защиты, средств защиты информации ... ; - Понимание уровней конфиденциальности информации; - Знание POSIX ACL, MAC в Astra Linux SE; - Тестирование ... Разработка и сопровождение локальных нормативных документов в области информационной безопасности и защиты информации ...
  • Полный день
  • Опыт от 1 года
Логотип компании Моринформсистема-Агат, КонцернМоринформсистема-Агат, Концерн
  • Москва
6 дней назад
85 000 - 120 000 ₽
... Инженер по безопасности информации Вас привлекает мир информационной безопасности и вы хотите стать частью ... Мы ищем талантливого и амбициозного инженера по безопасности информации, готового развиваться и расти ... Обязанности: Разработка и внедрение мер по защите информации и сетевой безопасности.
  • Полный день
  • Опыт от 1 года
Логотип компании ФКУ Военно-социальный центр Министерства обороны Российской ФедерацииФКУ Военно-социальный центр Министерства обороны Российской Федерации
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.