исток аудио трейдинг

Инженер по информационной безопасности

Организация системы информационной безопасности

исток аудио трейдинг · На сервисе с: 01.10.26 09:43

Зарплата не указанаРоссияФрязиноОфис

Обязанности:

  1. Организация системы информационной безопасности
    • участие в разработке и актуализации политики ИБ;
    • разработка внутренних регламентов, инструкций и требований по защите информации;
    • контроль выполнения требований ИБ сотрудниками.
  2. Контроль доступа
    • организация и контроль управления учетными записями;
    • контроль прав доступа пользователей к информационным системам;
    • участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
    • регулярный пересмотр избыточных прав доступа.
  3. Защита информационных систем
    • контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
    • контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
    • контроль установки обновлений безопасности;
    • выявление уязвимостей и организация их устранения.
  4. Мониторинг и выявление инцидентов
    • мониторинг событий информационной безопасности;
    • анализ подозрительной активности;
    • выявление попыток несанкционированного доступа;
    • регистрация, расследование и документирование инцидентов ИБ;
    • участие в устранении последствий инцидентов.
  5. Защита данных
    • контроль соблюдения требований по защите конфиденциальной информации;
    • контроль обработки персональных данных;
    • предотвращение утечек информации;
    • контроль использования съемных носителей и внешних сервисов;
    • контроль передачи служебной информации за пределы организации.
  6. Аудит и контроль
    • проведение периодических проверок состояния ИБ;
    • анализ журналов событий;
    • контроль соответствия информационных систем установленным требованиям;
    • подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
  7. Управление рисками
    • выявление угроз и уязвимостей;
    • оценка рисков информационной безопасности;
    • подготовка предложений по снижению рисков;
    • участие в оценке безопасности новых информационных систем и программного обеспечения.
  8. Работа с сотрудниками
    • проведение инструктажей и обучения по ИБ;
    • разъяснение правил безопасной работы с информацией;
    • контроль соблюдения пользователями требований ИБ;
    • участие в расследовании нарушений.
  9. Безопасность сетей и удаленного доступа
    • контроль VPN, RDP, удаленного доступа и сетевых подключений;
    • контроль правил межсетевого экранирования;
    • выявление подозрительных IP-адресов и сетевой активности;
    • контроль защиты внешнего периметра.
  10. Взаимодействие с ИТ
  • участие в проектировании и изменении ИТ-инфраструктуры;
  • согласование значимых изменений с точки зрения ИБ;
  • участие в выборе средств защиты;
  • контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
  1. Резервное копирование и восстановление
  • контроль выполнения резервного копирования критичных данных;
  • контроль защиты резервных копий;
  • участие в проверках восстановления данных;
  • контроль доступа к резервным копиям.
  1. Контроль новых технологий
  • оценка безопасности облачных сервисов, SaaS и внешних платформ;
  • оценка использования ИИ-сервисов;
  • контроль передачи корпоративной информации во внешние сервисы;
  • участие во внедрении новых средств защиты.
Требования:
  • Высшее в области ИБ, либо высшее техническое
  • Уверенное пользование Windows (Linux приветствуется)
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
  • Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
  • Межсетевые экраны, NGFW
  • Опыт разработки и внедрения политик безопасности;
  • Понимание рисков информационной безопасности и возможных каналов утечек информации.
  • Опыт проведения аудитов информационной безопасности приветствуется;
  • Трудолюбие, пунктуальность, исполнительность.
Условия:
  • Официальное оформление по ТК РФ.
  • Стабильная выплата заработной платы 2 раза в месяц.
  • График 5/2(08.00-17.00)
  • Условия оплаты труда озвучиваются по результатам собеседования.

Похожие вакансии Кибербезопасность

hh.ru
инвитро. ит
Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

  • Работа с удостоверяющим центром (выпуск\перевыпуск\отзыв сертификатов ключей ЭП, оформление сопровождающей документации к ЭП, учет носителей ЭП)
  • Обучение и инструктирование персонала правилам работы с конфиденциальной информацией
  • Разработка, актуализация и внедрение полного пакета организационно-распорядительных документов (приказы, распоряжения), локальных нормативных актов (ЛНА), в том числе по обработке и защите ПДн (политики, регламенты, инструкции) и технической документации
  • Разработка моделей угроз безопасности ПДн
  • Участие в разработке требований к информационным системам и договорной документации
  • Участие в расследовании инцидентов, связанных с нарушением информационной безопасности, а также в разработке и реализации мероприятий по предотвращению возникновения подобных инцидентов.

Вам потребуется:

  • Обязательное знание нормативных и законодательных актов в области информационной безопасности (ФЗ-149, ФЗ-187, ФЗ-152, Приказ ФСТЭК России № 21 и т.д.)

  • Опыт участия в проверках ФСТЭК и других регуляторов, опыт проведения внутренних аудитов и оценки соответствия требованиям законодательства, опыт работы с техническими средствами защиты информации – приветствуется

  • Опыт работы на аналогичной должности от 1-го года в сфере информационной безопасности

  • Высшее образование по направлениям: Информационная безопасность, Компьютерная безопасность, Прикладная информатика, либо непрофильное высшее образование с профессиональной переподготовкой по программам в области информационной безопасности
  • Наличие документов о повышении квалификации или профессиональной переподготовке в области защиты ПДн и ИБ — приветствуется.

Мы предлагаем:

  • Профессиональное развитие в крупной MedTech компании
  • Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
  • Гибридный формат работы (офис 1-2 дня в неделю, остальные дни удаленно)
  • Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
  • + 3 дня оплачиваемых выходных
  • Подарок на День рождения и для детей к Новому году и Дню знаний
  • Внутреннее и внешнее обучение, семинары, тренинги
  • Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
  • Вознаграждение за рекомендацию друзей в команду ИНВИТРО

Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.

hh.ru
компания кронштадт

Ведущий специалист по ПД ИТР и ТЗИ

компания кронштадтНа сервисе с: 08.06.26 01:22↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Группа компаний Кронштадт юр/лицо АО "К-Технологии" в поиске специалиста по ПДиТР и ТЗИ

Обязанности:

  • Разработка, проектирование требований по защите от ИТР изделий ВТ, объектов ОПК, ОУ и ВО и технико-экономическое обоснование организационных и технических мероприятий по защите указанных изделий и объектов от ИТР;
  • Разработка проектов документов по вопросам ПД ИТР в организации;
  • Организация контроля эффективности ПД ИТР: требования руководящих документов по организации технического контроля;
  • Обследование и категорирование объектов защиты, участие в аттестации изделий;
  • Подготовка технических заданий и ведение договоров со сторонними организациями на аттестацию ФСТЭК и ФСБ РФ объектов информации;
  • Разработка системы комплексной защиты информации, сетевой безопасности (защита от НСД).

Требования:

  • Наличие высшего образования (противодействие иностранным техническим разведкам);
  • Знание нормативных правовых актов РФ, Национальных стандартов, Организационно-распорядительных, нормативных и методических документов в области защиты объектов/изделий от ИТР, основы функционирования государственной системы ПД ИТР и ТЗИ;
  • Действующая система лицензирования деятельности по проведению работ, связанных с созданием средств защиты информации, с осуществлением мероприятий и (или) оказания услуг в области защиты ГТ ( в части ПД ИТР).
Условия:
  • Официальное трудоустройство в соответствии с ТК РФ;
  • Возможность самореализации и профессионального развития;
  • Конкурентоспособная заработная плата (обсуждается с успешным кандидатом);
  • ДМС;
  • График работы: офис;
  • Место работы: Большая Черкизовская улица, 21с1.

Уважаемые соискатели, при направлении отклика на вакансию, пожалуйста, указывайте ваши зарплатные ожидания!

hh.ru
Зарплата не указанаРоссияТюменьОфис

Обязанности:

1) Реализация стратегии информационной безопасности Общества и ПАО "НК "РОСНЕФТЬ".
2) Обеспечение своевременного и качественного удовлетворения потребностей Общества в услугах и МТР по направлениям информационной безопасности и защиты конфиденциальной информации.
3) Формирование плана закупок товаров работ/услуг по направлениям информационной безопасности и защиты конфиденциальной информации.
4) Ведение договорной деятельности в области информационной безопасности и защиты конфиденциальной информации, контроль оказания услуг.
5) Проектная деятельность по направлению деятельности:
- Проверка проектной и экплуатационной документации.
- Составление технических заданий, функционально технических требований, контроль и реализация проектов в части информационной безопасности и защиты конфиденциальной информации
- Проведение технической оценки объектов строительства по информационной безопасности и защиты конфиденциальной информации направлениям.
- Экспертиза Проектно-Сметной Документации (ПСД), Рабочей Документации (РД) и Конструкторской Документации (КД) по строящимся/действующим Объектам Общества.
6) Организация планирования и ведения бюджета в части информационной безопасности и защиты конфиденциальной информации.
7) Планирование затрат по направлению деятельности для формирования бизнес-плана, включая планирование потребности в услугах и МТР в рамках бюджетных лимитов и контроль выполнения планов, включая контроль затрат.
8) Краткосрочные командировки в районы крайнего севера.
9) Работы с инцидентами информационной безопасности и защиты конфиденциальной информации.
10) Организация криптографической защиты, антивирусной защиты, администрирование средств защиты информации.
11) Организация работ по повышению осведомленности пользователей по вопросам информационной безопасности и защиты конфиденциальной информации.

Требования:

Высшее образование по направлению деятельности.
Опыт построения отказоустоичивой инфраструктуры с применением серверного и сетевого оборудования, систем виртуализации и резервного копирования данных.
Опыт работы с торговыми площадками ТЭГ-Торг, КИМ ТЭГ-Торг.
Опыт работы с проектной документацией по направлению ИБ, понимание современных стратегий по развитию ИБ направления с применением импортозамещающих программ.
Наличие опыта работы в команде ИБ и взаимодействия с ИТ-подразделениями по вопросам ИБ не менее пяти лет.
Знания:
КИС SAP/R3, 1С Бухгалтерия, 1С Документооборот, ДИАДОК и стандартных офисных пакетов
Понимание механизмов работы корпоративных доменов на базе Microsoft AD
Понимание принципов межсетевого экранирования и умение выявлять правила, наличие которых несет риски ИБ
Умение самостоятельно сформулировать требования к основным политикам ИБ (техническим и организационным)
Условия:

- добровольное медицинское страхование;
- страхование от несчастных случаев;
- корпоративная пенсионная программа;
- льготы и гарантии в соответствии с ТК РФ.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.