← К результатам

Специалист по информационной безопасности

от 150 000 ₽
Компания ФАКТ · Россия, Санкт-Петербург, Красногвардейская площадь, 3Е
Полный день Постоянная занятость опыт от 3 лет
Откликнуться на источнике →

Описание

ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.Сейчас мы ищем в нашу команду Специалиста по информационной безопасности. Задачи и обязанности: 1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.2. Контроль защищенности Active Directory и инфраструктуры: Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование. Аудит настроек, прав доступа, учётных записей и ПО. 3. Управление процессом устранения уязвимостей (Vulnerability Management): Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств. Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное). Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей. 4. Контроль и надзор за эксплуатацией СЗИ: Контроль защищённости периметра путём администрирования NGFW. Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек. Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик. 5. Разработка регламентов, процессов и соответствие требованиям (Compliance): Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.). Организация выполнения требований 152-ФЗ «О персональных данных». Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.). Наши ожидания: Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита. Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ). Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски. Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ. Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик" Мы предлагаем Вам: Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат. Комфорт: Стильный и современный офис в Design District DAA. Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников. Гарантии: Официальное оформление по ТК РФ с первого дня. График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).

Источник: hh · Опубликовано: 28.07.2026