Обязанности:
- Контролировать защиту периметра ИТ-инфраструктуры и внутрикорпоративных ресурсов Общества, защиту корпоративных каналов передачи данных.
- Проводить анализ состояния системы защиты информации и подготовка предложений по её совершенствованию, по применению превентивных и корректирующих мер.
- Участвовать в обеспечении информационной безопасности ИТ-инфраструктуры и АСУ ТП.
- Участвовать в реализации контрольных мероприятий по проверке выполнения работниками Общества локально-нормативных документов, регламентирующих деятельность Общества в области обеспечения информационной безопасности.
- Участвовать в расследовании инцидентов информационной безопасности.
Требования:
- Наличие стажа работы в области информационной безопасности не менее 3-х лет.
- Высшее профессиональное образование по специальности информационная безопасность, либо переподготовка по информационной безопасности.
- Знание нормативно-правовых актов и методические документы по защите информации - № 187-ФЗ, 152-ФЗ, Приказы ФСТЭК №№235, 236, 239, 31, 21.
- Знание средств защиты: опыт работы с SIEM, DLP, EDR, IDS/IPS, NGFW, антивирусами, сканерами уязвимостей, СКЗИ.
- Сетевая архитектура: понимание принципов построения сетей, протоколов TCP/IP, архитектуры АСУ ТП.
- Администрирование: уверенное владение ОС Windows и Linux на уровне администратора.
- Управление инцидентами: навыки мониторинга событий ИБ, расследования инцидентов и реагирования на компьютерные атаки.
- Умение разрабатывать организационно-распорядительную документацию (политики, регламенты, инструкции).
- Навыки проведения аудитов, оценки соответствия и аттестации объектов.
Особые пожелания: приветствуется опыт работы именно в компаниях ТЭК или на объектах критической информационной инфраструктуры (КИИ), а также знание специфики АСУ ТП и промышленных сетей (ICS/SCADA)
Условия:
- официальное трудоустройство;
- обеспечение полисом добровольного медицинского страхования;
- оплата временной нетрудоспособности;
- доставка до места работы и с работы транспортом работодателя;
- наличие спортивных и корпоративных мероприятий.