Обеспечение защиты данных и ИТ-инфраструктуры от уроз, утечек, несанкционированного доступа; Аудит уязвимостей, настройка средств защиты (межсетевой экран и др) и политик доступа; Мониторинг инцидентов ИБ и реагирование при их возникновении; Выполнение требование (предписаний) контролирующих органов (ФСТЭК, ФСБ) и федеральных законов; Разработка инструкций; Проведение инструктажей по вопросам кибергигиены и защиты данных; Взаимодействие со службой безопасности предприятия; Подготовка ответов на письма ФСТЭК и принятие мер по ИБ.
Требования
Знание законодательной базы (требования ФСТЭК и других регуляторов по ИБ к ЗОКИИ); Настройка средств защиты информации; Знание антивирусного ПО, SIEM и DLP систем; Интеграции API; Опыт обеспечения защиты данных от угроз, утечек и несанкционированного доступа; Опыт аудита уязвимостей, настройки средств защиты (межсетевые экраны, КШ и др); Опыт администрирования домена.