Настройка многоуровневой системы защиты информации Исследование информационной системы компании на наличие уязвимостей.
Принятие мер для устранения выявленных проблем.
Устранение последствий чрезвычайных ситуаций: выхода из строя информационной системы, взлома базы данных.
Разработка и внедрение новых регламентов, обеспечивающих сохранность и целостность секретных сведений.
Проведение занятий (инструктажей) с пользователями системы по разъяснению важности и видов применяемых защитных мер.
Ведение документации, подготовка отчётов по состоянию IT-систем.
Проведение плановых и внеочередных мероприятий по обучению работников компании правилам сохранности конфиденциальных сведений.
Требования
Знание принципов работы сетей и ключевых протоколов (TCP/IP, DNS, HTTP, HTTPS), а также умение настраивать брандмауэры и VPN.
Опыт использования Windows и Linux на уровне администратора умение работать в командной строке, настраивать параметры безопасности и выполнять базовое обслуживание систем.
Базовые навыки программирования знание Python для автоматизации процессов безопасности, умение работать с командной строкой Linux через Bash, понимание C++ для анализа низкоуровневых уязвимостей.
Основы криптографии и методов защиты данных понимание принципов шифрования, хеширования и управления ключами.
Владение инструментами для тестирования безопасности и мониторинга Wireshark, Nmap, Metasploit, Burp Suite, Splunk и другими.
Умение анализировать массивы данных, находить в них закономерности и выявлять потенциальные уязвимости систем.
Понимание профильного законодательства в сфере ИБ законодательство быстро меняется, поэтому специалисту важно уметь ориентироваться и отслеживать нововведения.
Квалификация
содержание и порядок деятельности персонала по эксплуатации защищённых автоматизированных систем и подсистем безопасности, основные криптографические методы, алгоритмы, протоколы, используемые для защ