эксплуатация автоматизированных средств защиты информации отечественного производства (AV, IPS/IDS, Firewall NGFW, IdM, СЗИ от НСД, Anti-Spam систем, Siem, EDR); управление типовыми инцидентами ИБ: мониторинг событий ИБ, реагирование, анализ, расследование, разработка корректирующих мер, отчетность; принятие участия в разработке нормативных документов по процессам информационной безопасности: регламенты, методики, инструкции; осуществление контроля предоставления доступа к информационным системам.
Требования
высшее образование по направлению информационной безопасности; знание основ правовых аспектов информационной безопасности (149-ФЗ, 152-ФЗ, 187-ФЗ; 127-ПП, 98-ФЗ, 63-ФЗ, 152 ФАПСИ); знание основ нормативно-правовой базы, регулирующей вопросы защиты информации в информационных системах (Приказы ФСТЭК №117, №21, №235, №239); понимание ИТ-инфраструктуры: серверные платформы, системы резервного копирования данных, системы управления базами данных, принципы построения и сегментирования сетевой инфраструктуры; знание английского языка на уровне чтения технической литературы; коммуникативные навыки; опыт по контролю защищенности ИТ-активов; по управления инцидентами ИБ; по выявлению уязвимостей ИТ-активов; по работе с отечественными техническими средствами защиты информации; по построению и сегментированию сетевой инфраструктуры; по участию во внедрении средств защиты информации.