Чем предстоит заниматься:
Управление доступом и контроль:
Рассмотрение и согласование запросов на предоставление/изменение доступа к информационным системам (ИС) и ресурсам ограниченного доступа Группы компаний.
Консультирование пользователей по вопросам авторизации, прав доступа и корректной работы в ИС.
Проведение плановых (в т.ч. квартальных) и внеплановых аудитов учетных записей в AD и системах учета на предмет избыточности прав, соблюдение регламентов Общества.
Инцидент-менеджмент и мониторинг:
Расследование типовых событий ИБ и активное участие в расследовании инцидентов (включая взаимодействие с другими подразделениями на всех этапах реагирования).
Работа с платформами класса SIEM и DLP: КИБ «СерчИнформ», R-Vision.
Контроль и методология:
Контроль соблюдения требований ИБ при работе подрядных организаций с ИС и ИР Группы компаний.
Согласование изменений в ИТ-инфраструктуре с точки зрения соответствия политикам ИБ и нормативно-методическим документам.
Мониторинг политик сетевой безопасности (включая контроль правил ACL на межсетевых экранах, работу с сетевым оборудованием Cisco, Huawei, Eltex в части ИБ).
Проверка и контроль соблюдения норм ИБ во всех сегментах корпоративной сети.
Документооборот и развитие:
Разработка и актуализация локальных инструкций, нормативно-распорядительных документов и положений по вопросам ИБ (при появлении новых задач и векторов угроз).
Подготовка аналитической отчетности по результатам аудитов и расследований.
Наши требования к кандидату:
Образование:
Высшее образование (в области ИБ) или наличие диплома о профессиональной переподготовке по направлению «Информационная безопасность» (не менее 504 часов).
Опыт:
От 3-х лет на аналогичных позициях в сфере информационной безопасности, желательно в крупных компаниях с распределенной структурой.
Профессиональные компетенции:
Глубокое знание нормативной базы РФ: Федеральные законы, подзаконные акты, регулирующие защиту информации ограниченного доступа (не гостайна), руководящие документы ФСТЭК.
Продвинутый уровень работы с Active Directory (групповые политики GPO, управление объектами).
Опыт применения DLP-решений (СерчИнформ), антивирусных средств (Касперский), платформ управления инцидентами (R-Vision).
Понимание архитектуры ЛВС (сегментация, маршрутизация), знание сетевых протоколов и моделей OSI/TCP-IP.
Практические навыки анализа правил межсетевого экранирования (ACL). Желателен опыт взаимодействия с сетевым оборудованием Cisco, Huawei, Eltex.
Личные качества:
Системное мышление и педантичность в работе с документацией.
Навыки методической работы (обучение и консультирование пользователей разных уровней).
Умение аргументированно отстаивать позицию ИБ в спорных ситуациях с бизнес-подразделениями.
Мы предлагаем:
Стабильность и официальное трудоустройство согласно ТК РФ в компании с безупречной репутацией (Газпромнефть).
Расширенный соцпакет: ДМС (включая стоматологию), страхование жизни.
Комфортный офис (смена местоположения / гибкий график).
Работа с передовыми технологическими решениями в сфере киберзащиты на уровне лидера нефтяной отрасли.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности