Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаВедущий специалист в управление по информационной безопасности
Чем предстоит заниматься:
Управление доступом и контроль:
-
Рассмотрение и согласование запросов на предоставление/изменение доступа к информационным системам (ИС) и ресурсам ограниченного доступа Группы компаний.
-
Консультирование пользователей по вопросам авторизации, прав доступа и корректной работы в ИС.
-
Проведение плановых (в т.ч. квартальных) и внеплановых аудитов учетных записей в AD и системах учета на предмет избыточности прав, соблюдение регламентов Общества.
Инцидент-менеджмент и мониторинг:
-
Расследование типовых событий ИБ и активное участие в расследовании инцидентов (включая взаимодействие с другими подразделениями на всех этапах реагирования).
-
Работа с платформами класса SIEM и DLP: КИБ «СерчИнформ», R-Vision.
Контроль и методология:
-
Контроль соблюдения требований ИБ при работе подрядных организаций с ИС и ИР Группы компаний.
-
Согласование изменений в ИТ-инфраструктуре с точки зрения соответствия политикам ИБ и нормативно-методическим документам.
-
Мониторинг политик сетевой безопасности (включая контроль правил ACL на межсетевых экранах, работу с сетевым оборудованием Cisco, Huawei, Eltex в части ИБ).
-
Проверка и контроль соблюдения норм ИБ во всех сегментах корпоративной сети.
Документооборот и развитие:
-
Разработка и актуализация локальных инструкций, нормативно-распорядительных документов и положений по вопросам ИБ (при появлении новых задач и векторов угроз).
-
Подготовка аналитической отчетности по результатам аудитов и расследований.
Наши требования к кандидату:
Образование:
-
Высшее образование (в области ИБ) или наличие диплома о профессиональной переподготовке по направлению «Информационная безопасность» (не менее 504 часов).
Опыт:
-
От 3-х лет на аналогичных позициях в сфере информационной безопасности, желательно в крупных компаниях с распределенной структурой.
Профессиональные компетенции:
-
Глубокое знание нормативной базы РФ: Федеральные законы, подзаконные акты, регулирующие защиту информации ограниченного доступа (не гостайна), руководящие документы ФСТЭК.
-
Продвинутый уровень работы с Active Directory (групповые политики GPO, управление объектами).
-
Опыт применения DLP-решений (СерчИнформ), антивирусных средств (Касперский), платформ управления инцидентами (R-Vision).
-
Понимание архитектуры ЛВС (сегментация, маршрутизация), знание сетевых протоколов и моделей OSI/TCP-IP.
-
Практические навыки анализа правил межсетевого экранирования (ACL). Желателен опыт взаимодействия с сетевым оборудованием Cisco, Huawei, Eltex.
Личные качества:
-
Системное мышление и педантичность в работе с документацией.
-
Навыки методической работы (обучение и консультирование пользователей разных уровней).
-
Умение аргументированно отстаивать позицию ИБ в спорных ситуациях с бизнес-подразделениями.
Мы предлагаем:
-
Стабильность и официальное трудоустройство согласно ТК РФ в компании с безупречной репутацией (Газпромнефть).
-
Расширенный соцпакет: ДМС (включая стоматологию), страхование жизни.
-
Комфортный офис (смена местоположения / гибкий график).
-
Работа с передовыми технологическими решениями в сфере киберзащиты на уровне лидера нефтяной отрасли.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие