Ведущий специалист в управление по информационной безопасности
Описание
Чем предстоит заниматься: Управление доступом и контроль: Рассмотрение и согласование запросов на предоставление/изменение доступа к информационным системам (ИС) и ресурсам ограниченного доступа Группы компаний. Консультирование пользователей по вопросам авторизации, прав доступа и корректной работы в ИС. Проведение плановых (в т.ч. квартальных) и внеплановых аудитов учетных записей в AD и системах учета на предмет избыточности прав, соблюдение регламентов Общества. Инцидент-менеджмент и мониторинг: Расследование типовых событий ИБ и активное участие в расследовании инцидентов (включая взаимодействие с другими подразделениями на всех этапах реагирования). Работа с платформами класса SIEM и DLP: КИБ «СерчИнформ», R-Vision. Контроль и методология: Контроль соблюдения требований ИБ при работе подрядных организаций с ИС и ИР Группы компаний. Согласование изменений в ИТ-инфраструктуре с точки зрения соответствия политикам ИБ и нормативно-методическим документам. Мониторинг политик сетевой безопасности (включая контроль правил ACL на межсетевых экранах, работу с сетевым оборудованием Cisco, Huawei, Eltex в части ИБ). Проверка и контроль соблюдения норм ИБ во всех сегментах корпоративной сети. Документооборот и развитие: Разработка и актуализация локальных инструкций, нормативно-распорядительных документов и положений по вопросам ИБ (при появлении новых задач и векторов угроз). Подготовка аналитической отчетности по результатам аудитов и расследований. Наши требования к кандидату: Образование: Высшее образование (в области ИБ) или наличие диплома о профессиональной переподготовке по направлению «Информационная безопасность» (не менее 504 часов). Опыт: От 3-х лет на аналогичных позициях в сфере информационной безопасности, желательно в крупных компаниях с распределенной структурой. Профессиональные компетенции: Глубокое знание нормативной базы РФ: Федеральные законы, подзаконные акты, регулирующие защиту информации ограниченного доступа (не гостайна), руководящие документы ФСТЭК. Продвинутый уровень работы с Active Directory (групповые политики GPO, управление объектами). Опыт применения DLP-решений (СерчИнформ), антивирусных средств (Касперский), платформ управления инцидентами (R-Vision). Понимание архитектуры ЛВС (сегментация, маршрутизация), знание сетевых протоколов и моделей OSI/TCP-IP. Практические навыки анализа правил межсетевого экранирования (ACL). Желателен опыт взаимодействия с сетевым оборудованием Cisco, Huawei, Eltex. Личные качества: Системное мышление и педантичность в работе с документацией. Навыки методической работы (обучение и консультирование пользователей разных уровней). Умение аргументированно отстаивать позицию ИБ в спорных ситуациях с бизнес-подразделениями. Мы предлагаем: Стабильность и официальное трудоустройство согласно ТК РФ в компании с безупречной репутацией (Газпромнефть). Расширенный соцпакет: ДМС (включая стоматологию), страхование жизни. Комфортный офис (смена местоположения / гибкий график). Работа с передовыми технологическими решениями в сфере киберзащиты на уровне лидера нефтяной отрасли.