Контроль процессов обработки конфиденциальной информации и персональных данных (ПДн), в том числе в информационных системах и на рабочих местах.
Инициирование, разработка, актуализация и ведение внутренней нормативной документации по защите информации (политики, регламенты, инструкции, приказы, модели угроз, планы мероприятий).
Внедрение, настройка и администрирование средств контроля защищённости информационных систем (NGFW, SIEM, антивирусы, средства управления уязвимостями и др.).
Сопровождение программных и аппаратных СКЗИ, применяемых на рабочих местах: установка, настройка и контроль средств криптографической защиты информации и средств подписания электронной подписью (КриптоПро CSP, АРМ, плагины, УЦ).
Администрирование и сопровождение VPN-шлюзов (S-Terra).
Сопровождение средств защиты рабочих мест (ALSE, АПМДЗ: Соболь, Dallas, SN и др.).
Формирование и актуализация модели угроз, оценка информационных рисков, предложение и контроль внедрения мер их минимизации.
Мониторинг событий ИБ, регистрация и реагирование на инциденты: расследование, устранение нарушений, составление отчётов.
Участие в проведении самооценок и аудитов информационной безопасности на соответствие требованиям регуляторов (ФСТЭК, ФСБ, 152-ФЗ, внутренние стандарты).
Периодические проверки объектов информатизации (аудит настроек, прав доступа, конфигураций, журналов, политик).
Взаимодействие со структурными подразделениями организации по вопросам сопровождения, обучения и консультирования сотрудников по работе со средствами ИБ и СКЗИ.
Поддержка пользователей: консультации по вопросам использования ЭП, криптографии, VPN, защищённых рабочих мест, соблюдения требований ИБ.
Требования
Высшее образование в области информационной безопасности (или высшее образование + профессиональная переподготовка по ИБ не менее 500 часов).
Знание нормативно-правовых актов в области защиты информации и ПДн (152-ФЗ, приказы ФСТЭК, ФСБ, требования регуляторов).
Опыт работы со средствами защиты информации (NGFW, SIEM, антивирусы, системы управления уязвимостями).
Опыт выявления, анализа и описания рисков ИБ, внедрения/предложения мер минимизации рисков.
Умение работать с организационной и технической документацией, знание методологий описания процессов.
Аналитическое мышление, внимательность к деталям, коммуникабельность, высокая степень самостоятельности в работе.