Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Ведущее в России научно-производственное предприятие по разработке, производству и испытанию слаботочных реле общепромышленного и специального применения приглашает сотрудника на должность "Ведущий специалист по защите информации".
С 2022 года предприятие входит в Государственную корпорацию по содействию разработке, производству и экспорту высокотехнологичной промышленной продукции "Ростех".
Обязанности:
реагировать на угрозы, выявлять инциденты, анализировать угрозы безопасности и выявлять уязвимости, в том числе «нулевого дня»;
участвовать в проведении расследований событий и инцидентов информационной безопасности, вырабатывать предложения по корректировке баз решающих правил и используемых политик безопасности;
отслеживать факты появления новых и изменение статуса существующих уязвимостей в базе данных уязвимостей Федеральной службы по техническому и экспортному контролю России и международной базе уязвимостей CVE, корректировать принимаемые меры защиты информации;
вести техническую и эксплуатационную документации на средства криптографической защиты информации, используемые в выделенном сегменте корпоративной информационной сети государственной корпорации «Ростех»;
проводить обследование значимых объектов критической информационной инфраструктуры Общества;
контролировать соблюдение работниками требований нормативно-правовых актов и руководящих документов в области обработки конфиденциальной информации и сведений, составляющих коммерческую тайну;
разрабатывать предпроектную, проектную и рабочую документацию на создание (развитие) систем защиты информации; сопровождать/выполнять работы по созданию и/или модернизации системы технической защиты информации.
Диплом о высшем профессиональном (техническом) образовании по направлению "Информационная безопасность" или "Обеспечение информационной безопасности";
Удостоверение о повышении квалификации "Обеспечение безопасности значимых объектов критической информационной инфраструктуры" (не менее 100 часов);
Удостоверение о повышении квалификации "Администрирование межсетевых экранов UserGate 7.1" (не менее 40 часов);
Удостоверение о повышении квалификации "Kaspersky Unified Monitoring and Analysis Platform" (не менее 24 часов);
Удостоверение о повышении квалификации "Kaspersky Endpoint Security and Management" (не менее 20 часов);
Удостоверение о повышении квалификации "Обеспечение безопасности персональных данных при их обработке в информационных системах персональных данных" (не менее 70 часов);
Удостоверение о повышении квалификации "Применение средств защиты информации Secret Net Studio" (не менее 20 часов);
Удостоверение о повышении квалификации "Администрирование АПКШ "Континент" версии 3.9" (не менее 30 часов)
Навык проектирования систем защиты информации (по направлениям КИИ, ИСПДн, общие ЛВС), их развертывание и настройка;
Навык администрирования межсетевых экранов семейства UserGate NGFW (UGOS 7.*);
Навык администрирования SIEM-системы KUMA, настройка источников событий на передачу в коллектор, настройка коллекторов, разработка правил корреляции, практика работы с алертами, обработка инцидентов;
Навык администрирования KEDR, создание задач на исполнение, распространение EPP-решений и контроль выполнения задач на конечных хостах;
Навык администрирования KSMG, настройка правил обработки почтового трафика;
Навык администрирования DCAP-систем, настройка правил контроля и управления доступом, разрешение коллизий;
Навык администрирования DLP-систем, обработка событий, создание и управление правилами контроля;
Навык администрирования RedCheck, проведение «легких» пентестов целевых систем, управление уязвимостями;
Навык администрирования Secret Net Studio, настройка политик безопасности на локальных машинах и через сервер безопасности;
Навык администрирования АПКШ Континент 3.* как в режиме ЦУС, так и в режиме КШ/КК, построение защищенных каналов передачи данных с использование СКЗИ;
Навык администрирования Nix-систем, работа через CLI и GUI;
Навык администрирования MFA-системы, настройка и управление пользователями;
Опыт развертывания, настройки и администрирование ЛВС под управлением Astra Linux Special Edition, настройка защиты от НСД, развертывание ALDPro;
Опыт работы с виртуальными маршрутизаторами типа pfSense;
Опыт работы с рекомендациями ФСТЭК по повышению защищенности информационной инфраструктуры;
Опыт работы в ИС 1С:Документооборот, 1С:ERP.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности