Специалист по информационной безопасности

Компания ФАКТ
Санкт-Петербург
≈ от 1,9 тыс. $ · от 1,7 тыс. €
от 150 000 ₽
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии

ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.

Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.

Задачи и обязанности

1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.

2. Контроль защищенности Active Directory и инфраструктуры
Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
Аудит настроек, прав доступа, учётных записей и ПО.

3. Управление процессом устранения уязвимостей (Vulnerability Management):

Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.
4. Контроль и надзор за эксплуатацией СЗИ
Контроль защищённости периметра путём администрирования NGFW.
Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.

5. Разработка регламентов, процессов и соответствие требованиям (Compliance):

Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
Организация выполнения требований 152-ФЗ «О персональных данных».
Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).
Наши ожидания
Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"
Мы предлагаем Вам
Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
Комфорт: Стильный и современный офис в Design District DAA.
Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
Гарантии: Официальное оформление по ТК РФ с первого дня.
График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).
AI-помощник
ИсточникСкрыто
Опубликовано1 дн назад
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).