
Инженер по безопасности ИТ инфраструктуры
ПрофХолод
Щелково (Московская область)
≈ от 3 тыс. $ · от 2,6 тыс. €
от 240 000 ₽
🏢 Офис
Middle
Полная занятость
Описание вакансии
«ПрофХолод», компания с 20-летним опытом, – один из крупнейших производителей сэндвич-панелей и промышленных дверей.
Задачи
•Инвентаризация и классификация коммуникационного оборудования и контроллеров АСУ ТП.
•Проведение анализа защищенности, выявление и контроль устранения уязвимостей коммуникационного оборудования и контроллеров АСУ ТП.
•Проектирование и аудит сегментации сетевой инфраструктуры.
•Администрирование средств информационной безопасности.
•Контроль действий привилегированных пользователей (контроль сессий, запись действий администраторов и подрядчиков).
•Контроль доступа пользователей и сервисов.
•Аудит конфигураций сетевого оборудования и серверов на соответствие внутренним стандартам.
•Выявление и расследование аномалий сетевого трафика.
•Планирование отказоустойчивости средств периметральной защиты.
•Участие в разработке целевой архитектуры информационной безопасности.
•Участие в тестировании новых средств защиты информации.
•Формирование отчетности об эффективности применяемых мер защиты данных.
Требования
•Образование высшее - специалитет/магистратура по информационной безопасности.
•Или высшее (непрофильное) образование и дополнительное обучение по программе профессиональной переподготовки по направлению «Информационная безопасность» в объеме не менее 500 часов
Обязательные знания
•Законодательство РФ и нормативные документы федеральных органов исполнительной власти в области защиты информации.
•Архитектура и принципы работы современных систем защиты информации.
•Сетевую модель OSI/TCP IP и основные протоколы.
•Методологии тестирования на проникновение, техники закрепления и бокового перемещения злоумышленника внутри сети.
•Базы знаний об уязвимостях, жизненный цикл управления уязвимостями.
•Принципы криптографической защиты информации.
Умения и навыки
•Навык анализа сетевого трафика, распознавания признаков атак.
•Навык написания правил для систем предотвращения вторжений и корреляции событий информационной безопасности.
•Умение расследования сложных инцидентов информационной безопасности.
•Умение создания и контроля ролевых моделей доступа.
•Навык проведения цифрового форензика (сбора артефактов) на рабочих станциях пользователей и сетевых устройствах при расследовании инцидентов.
•Навык автоматизации рутинных задач администрирования через стандартные механизмы операционных систем или механизмы средств защиты информации.
Условия
•График 5/2 с 9 до 18
•ДМС
•Корпоративный транспорт
•Возможность обучения, повышения квалификации
•Полное соблюдение ТК РФ
•Место работы: г. Щелково Московской области