ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.
Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.
Задачи и обязанности:
1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.
2. Контроль защищенности Active Directory и инфраструктуры:
- Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
- Аудит настроек, прав доступа, учётных записей и ПО.
3. Управление процессом устранения уязвимостей (Vulnerability Management):
- Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
- Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
- Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.
4. Контроль и надзор за эксплуатацией СЗИ:
- Контроль защищённости периметра путём администрирования NGFW.
- Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
- Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.
5. Разработка регламентов, процессов и соответствие требованиям (Compliance):
- Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
- Организация выполнения требований 152-ФЗ «О персональных данных».
- Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).
Наши ожидания:
- Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
- Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
- Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
- Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
- Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"
Мы предлагаем Вам:
- Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
- Комфорт: Стильный и современный офис в Design District DAA.
- Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
- Гарантии: Официальное оформление по ТК РФ с первого дня.
- График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).