- администрирование и эксплуатация средств защиты информации, предназначенных для обнаружения компьютерных атак (SIEM MaxPatrol, VM Max Patrol); - выявление уязвимостей программного обеспечения, конфигурации технических средств и архитектуры информационных систем; - мониторинг событий безопасности, выявление, учет, реагирование и расследование компьютерных инцидентов; - администрирование и эксплуатация средств защиты информации, предназначенных предотвращения утечек данных (DLP InfoWatch); - контроль технического состояния и своевременное обслуживание используемых средств защиты информации; - участие в контрольных мероприятиях, проверках, служебных расследованиях по вопросам защиты информации и фактам несанкционированного доступа к информации.
Требования
- знание регламентирующих сферу информационной безопасности нормативных документов (постановлений Правительства, федеральных законов, документов ФСТЭК, ФСБ, Минсвязи) и практики их применения; - наличие навыков администрирования Active Directory, активного сетевого оборудования, сетевых средств защиты информации; - навыки работы со средствами криптографической защиты информации приветствуются.