Обязанности:
Обеспечение защиты IT-инфраструктуры на базе имеющихся средств (настройка, мониторинг, поддержка).
Актуализация организационно-распорядительной документации (положения, регламенты, инструкции), в том числе с учётом требований по КИИ.
Физическое исполнение требований регуляторов и внутренних политик (контроль доступа, настройка рабочих мест, управление учётными записями, контроль съёмных носителей и т.д.).
Выявление и устранение уязвимостей с учётом реально доступного инструментария (ручной анализ, логи, отчёты PT NAD).
Мониторинг событий ИБ и реагирование на инциденты (без полноценного SIEM — ручной разбор, логирование, взаимодействие с системными администраторами).
Разработка и поддержка документации по КИИ (категорирование, модели угроз, план реагирования).
Контроль соблюдения требований ФЗ-187 «О безопасности КИИ», ФЗ-152 (ПДн), приказов ФСТЭК (при необходимости).
Обучение сотрудников основам кибербезопасности и работе с политиками.
Требования:
Высшее образование в области ИБ или смежной технической сфере.
Знание требований по КИИ (категорирование, модели угроз, взаимодействие с ГосСОПКА, уведомление инцидентов).
Опыт работы с PT NAD и PT NGFW — настройка, анализ трафика, управление политиками.
Умение работать через ручной анализ логов, штатные средства ОС, сетевые инструменты.
Понимание сетевых протоколов, принципов сегментации, управления доступом.
Опыт написания и актуализации документации по ИБ (положения, регламенты, инструкции).
Готовность заниматься физическими задачами (настройка АРМ, контроль доступа, работа с персоналом).
Понимание процессов управления уязвимостями (ручное сканирование, оценка рисков, взаимодействие с админами).
Условия:
Зарплата от 130 000 ₽ на руки.
Оформление по ТК РФ.
Полный рабочий день в офисе в Ростове-на-Дону