
Специалист по информационной безопасности
Компания ФАКТ
Санкт-Петербург
≈ от 1,9 тыс. $ · от 1,7 тыс. €
от 150 000 ₽
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
ФАКТ. - лидер рынка загородной недвижимости Ленинградской области с 18-летней историей.
Сейчас мы ищем в нашу команду Специалиста по информационной безопасности.
Задачи и обязанности
1. Выстраивание системы управления уязвимостями, формализация процессов ИБ и регулярный аудит ИТ-инфраструктуры компании.
2. Контроль защищенности Active Directory и инфраструктуры
•Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование.
•Аудит настроек, прав доступа, учётных записей и ПО.
3. Управление процессом устранения уязвимостей (Vulnerability Management):
•Организация и контроль регулярного сканирования инфраструктуры и приложений на уязвимости с использованием специализированных программных средств.
•Постановка задач ИТ-подразделению по устранению уязвимостей путём установки исправлений безопасности и обновления ПО (системное и прикладное).
•Приемка и проверка качества выполненных ИТ-подразделением работ по устранению уязвимостей.
4. Контроль и надзор за эксплуатацией СЗИ
•Контроль защищённости периметра путём администрирования NGFW.
•Контроль процессов администрирования почтовых шлюзов в части защиты от спама и утечек.
•Администрирование средств антивирусной защиты (Kaspersky Endpoint Security) в т.ч. корректности политик.
5. Разработка регламентов, процессов и соответствие требованиям (Compliance):
•Разработка и актуализация локально-нормативных актов и политик ИБ (парольная политика, управление доступом и т.д.).
•Организация выполнения требований 152-ФЗ «О персональных данных».
•Организация и проведение работ по повышению осведомленности сотрудников новым угрозам и векторам атак (фишинг, спам и т.д.).
Наши ожидания
•Экспертиза в AD & Infrastructure Security: Понимание архитектуры безопасности Active Directory (GPO, Kerberos, LAPS) для возможности контроля и проведения аудита.
•Знание СЗИ и сетевых технологий: Понимание принципов работы NGFW, WAF, Mail Gateway, KSC, MFA и принципов сегментации сетей (VLAN, DMZ).
•Методологии управления уязвимостями: Опыт работы с процессами Patch Management и сканерами уязвимостей, умение ранжировать риски.
•Нормативная база: Знание 152-ФЗ, лучших практик (ISO 27001, CIS Benchmarks) и опыт разработки регламентов ИБ.
•Опыт взаимодействия с ИТ-подразделением в формате «Заказчик/Подрядчик"
Мы предлагаем Вам
•Стабильность и амбиции: Работа в лидере ниши, где ваши решения действительно влияют на результат.
•Комфорт: Стильный и современный офис в Design District DAA.
•Культуру: Лояльное руководство и отличная команда, яркие корпоративы, тимбилдинги, конкурсы и приятные бонусы для сотрудников.
•Гарантии: Официальное оформление по ТК РФ с первого дня.
•График работы: 5/2 с 9.30 до 18.00, 3 в офисе и 2 удаленно (обсуждаемо).