Инженер по безопасности ИТ инфраструктуры
Описание
«ПрофХолод», компания с 20-летним опытом, – один из крупнейших производителей сэндвич-панелей и промышленных дверей. Задачи: - Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП.- Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и контроллеров АСУ ТП.- Проектирование и аудит сегментации сетевой инфраструктуры.- Администрирование средств информационной безопасности.- Контроль действий привилегированных пользователей (контроль сессий, запись действий администраторов и подрядчиков).- Контроль доступа пользователей и сервисов.- Аудит конфигураций сетевого оборудования и серверов на соответствие внутренним стандартам.- Выявление и расследование аномалий сетевого трафика.- Планирование отказоустойчивости средств периметральной защиты.- Участие в разработке целевой архитектуры информационной безопасности.- Участие в тестировании новых средств защиты информации.- Формирование отчетности об эффективности применяемых мер защиты данных. Требования:- Образование высшее - специалитет/магистратура по информационной безопасности.- Или высшее (непрофильное) образование и дополнительное обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» в объеме не менее 500 часов Обязательные знания:- Законодательство РФ и нормативные документы федеральных органов исполнительной власти в области защиты информации.- Архитектура и принципы работы современных систем защиты информации.- Сетевую модель OSI/TCP IP и основные протоколы.- Методологии тестирования на проникновение, техники закрепления и бокового перемещения злоумышленника внутри сети.- Базы знаний об уязвимостях, жизненный цикл управления уязвимостями.- Принципы криптографической защиты информации. Умения и навыки:- Навык анализа сетевого трафика, распознавания признаков атак.- Навык написания правил для систем предотвращения вторжений и корреляции событий информационной безопасности.- Умение расследования сложных инцидентов информационной безопасности.- Умение создания и контроля ролевых моделей доступа.- Навык проведения цифрового форензика (сбора артефактов) на рабочих станциях пользователей и сетевых устройствах при расследовании инцидентов.- Навык автоматизации рутинных задач администрирования через стандартные механизмы операционных систем или механизмы средств защиты информации. Условия: - График 5/2 с 9 до 18 - ДМС - Корпоративный транспорт - Возможность обучения, повышения квалификации - Полное соблюдение ТК РФ - Место работы: г. Щелково Московской области