Г

Специалист по информационной безопасности

гау ао поо амурский медицинский колледж · На сервисе с: 14.08.26 09:44

от 55k ₽РоссияБлаговещенскОфис
Обязанности:

1. Диагностика систем защиты информации автоматизированных систем, в том числе:

- обнаружение инцидентов в процессе эксплуатации автоматизированной системы;

- идентификация инцидентов в процессе эксплуатации автоматизированной системы;

- оценка защищенности автоматизированных систем с помощью типовых программных средств;

- устранение последствий инцидентов, возникших в процессе эксплуатации автоматизированной системы;

- расчет показателей эффективности защиты информации, обрабатываемой в автоматизированных системах;

- инструментальный контроль показателей эффективности защиты информации, обрабатываемой в автоматизированных системах.

2. Администрирование систем защиты информации автоматизированных систем, в том числе:

- установка обновлений программного обеспечения автоматизированной системы;

- выполнение установленных процедур обеспечения безопасности информации с учетом требования эффективного функционирования автоматизированной системы;

- управление полномочиями доступа пользователей автоматизированной системы;

- информирование пользователей о правилах эксплуатации автоматизированной системы с учетом требований по защите информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий с персоналом на макетах или в тестовой зоне;

- внесение изменений в эксплуатационную документацию и организационно-распорядительные документы по системе защиты информации автоматизированной системы.

3. Управление защитой информации в автоматизированных системах, в том числе:

- анализ воздействия изменений конфигурации автоматизированной системы на ее защищенность;

- составление комплекса правил, процедур, практических приемов, принципов и методов, средств обеспечения защиты информации в автоматизированной системе;

- оценка последствий от реализации угроз безопасности информации в автоматизированной системе;

- анализ изменения угроз безопасности информации автоматизированной системы, возникающих в ходе ее эксплуатации.

4. Обеспечение работоспособности систем защиты информации при возникновении нештатных ситуаций, в том числе:

- обнаружение неисправностей в работе системы защиты информации автоматизированной системы;

- устранение неисправностей в работе системы защиты информации автоматизированной системы;

- резервирование программного обеспечения, технических средств, каналов передачи данных автоматизированной системы управления на случай возникновения нештатных ситуаций;

- создание альтернативных мест хранения и обработки информации на случай возникновения нештатных ситуаций;

- восстановление после сбоев и отказов программного обеспечения автоматизированных систем.

5. Мониторинг защищенности информации в автоматизированных системах, в том числе:

- выработка рекомендаций для принятия решения о модернизации системы защиты информации автоматизированной системы;

- выработка рекомендаций для принятия решения о повторной аттестации автоматизированной системы или о проведении дополнительных аттестационных испытаний;

- выявление угроз безопасности информации в автоматизированных системах;

- принятие мер защиты информации при выявлении новых угроз безопасности информации;

- анализ недостатков в функционировании системы защиты информации автоматизированной системы;

- устранение недостатков в функционировании системы защиты информации автоматизированной системы.

6. Аудит защищенности информации в автоматизированных системах, в том числе:

- оценка информационных рисков безопасности информации в автоматизированной системе;

- обоснование и контроль результатов управленческих решений в области безопасности информации автоматизированных систем;

- экспертиза состояния защищенности информации автоматизированных систем;

- обоснование критериев эффективности функционирования защищенных автоматизированных систем.

7. Установка и настройка средств защиты информации в автоматизированных системах, в том числе:

- входной контроль качества комплектующих изделий системы защиты информации автоматизированной системы;

- осуществление автономной наладки технических и программных средств системы защиты информации автоматизированной системы;

- проведение приемочных испытаний системы защиты информации автоматизированной системы;

- внесение в эксплуатационную документацию изменений, направленных на устранение недостатков, выявленных в процессе испытаний.

8. Разработка организационно-распорядительных документов по защите информации в автоматизированных системах, в том числе:

- определение правил и процедур управления системой защиты информации автоматизированной системы;

- определение правил и процедур выявления инцидентов;

- определение правил и процедур мониторинга обеспечения уровня защищенности информации автоматизированной системы;

- определение правил и процедур защиты информации при выводе автоматизированной системы из эксплуатации;

- определение правил и процедур реагирования на инциденты в автоматизированной системе.

9. Анализ уязвимостей внедряемой системы защиты информации, в том числе:

- выбор и обоснование критериев эффективности функционирования защищенных автоматизированных систем;

- проведение анализа уязвимости программных и программно-аппаратных средств системы защиты информации автоматизированной системы;

- проведение экспертизы состояния защищенности информации автоматизированных систем;

- уточнение модели угроз безопасности информации автоматизированной системы;

- проведение предварительных испытаний системы защиты информации автоматизированной системы;

- проведение анализа уязвимостей автоматизированных и информационных систем.

10. Внедрение организационных мер по защите информации в автоматизированных системах, в том числе:

- проведение проверки полноты описания в организационно-распорядительных документах на автоматизированную систему действий персонала по реализации организационных мер защиты информации;

- проведение занятий с персоналом по работе с системой защиты информации автоматизированной системы, включая проведение практических занятий на макетах или в тестовой зоне;

- подготовка документов, определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в информационной системе в ходе ее эксплуатации;

- проведение проверки готовности персонала к эксплуатации системы защиты информации автоматизированной системы;

- подготовка документов, определяющих правила и процедуры контроля обеспеченности уровня защищенности информации, содержащейся в информационной системе;

- подготовка документов, определяющих правила и процедуры выявления инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и возникновению угроз безопасности информации;

- подготовка документов, определяющих правила и процедуры управления конфигурацией аттестованной информационной системы и системы защиты информации информационной системы.

11. Выполнять сложные работы, связанные с обеспечением комплексной защиты информации на основе разработанных программ и методик.

12. Проводить сбор и анализ материалов учреждений, организаций и предприятий отрасли с целью выработки, и принятия решений и мер по обеспечению защиты информации и эффективному использованию средств автоматического контроля, обнаружения возможных каналов утечки сведений, представляющих служебную и коммерческую тайну.

13. Анализировать существующие методы и средства, применяемые для контроля и защиты информации, и разрабатывать предложения по их совершенствованию и повышению эффективности этой защиты.

    1. Участвовать в обследовании объектов защиты, их аттестации и категорировании.
    2. Разрабатывать и готовить к утверждению проекты нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-­распорядительных документов.
    3. Организовывать разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и защите информации.
    4. Участвовать в рассмотрении технических заданий на проектирование, эскизных, технических и рабочих проектов, обеспечивать их соответствие действующим нормативным и методическим документам, а также в разработке новых принципиальных схем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации, оценке технико-экономического уровня и эффективности предлагаемых и реализуемых организационно-технических решений.
    5. Определять потребность в технических средствах защиты и контроля, составлять заявки на их приобретение с необходимыми обоснованиями и расчетами к ним, контролировать их поставку и использование.
    6. Осуществлять проверку выполнения требований межотраслевых и отраслевых нормативных документов по защите информации.

Похожие вакансии Кибербезопасность

hh.ru
крок

Стажер по защите инфраструктуры

крокНа сервисе с: 20.08.26 18:18
Зарплата не указанаРоссияМоскваГибрид

КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду СТАЖЕРА, который хочет развиваться в направлении по защите инфраструктуры и получить реальный опыт в проектах по информационной безопасности. Мы готовы обучать, помогать осваивать новые знания и приобретать навыки в реальных задачах.

ТВОИ ЗАДАЧИ:

  • Изучение передовых решений в области защиты информации, подготовка сравнений и описаний;
  • Участие в проведении обследований и анализа инфраструктуры и информационных систем клиентов, а также средств защиты;
  • Участие в формировании требований к профильным подсистемам, подготовке профильных частей эскизных, технических и рабочих проектов;
  • Участие во внедрении средств защиты инфраструктуры.

НАШИ ОЖИДАНИЯ:

  • Понимание основ современной информационной безопасности: знание базовых технологий и организационных моментов, связанных с ИБ, знание и понимание ключевых угроз безопасности информации;
  • Понимание общих принципов взаимодействия в сетях (например, по уровням OSI), знание базовых основ сетевого взаимодействия;
  • Понимание принципов организации ИТ-инфраструктуры;
  • Базовые знания как минимум одного класса средств защиты — антивирусная защита, веб-прокси, системы контроля пользователей, защита от НСД, анализ защищенности, сбор и анализ событий ИБ.

БУДЕТ ПРЕИМУЩЕСТВОМ:

  • Знание нормативной базы в сфере защиты ИСПДн и ГИС.

МЫ ПРЕДЛАГАЕМ:

  • Широкий стек технологий и проектов, возможность гибко строить свой карьерный трек;
  • Зарплату, соответствующую опыту и навыкам, прозрачную систему мотивации;
  • Работу в аккредитованной ИТ-компании;
  • Поддержку профессионального развития – курсы и тренинги от корпоративного университета, внешнее обучение за счет компании;
  • Возможность делиться экспертизой – выступать на внешних и внутренних митапах и конференциях, писать в техноблоги, участвовать в студенческих образовательных программах от brainz by CROC;
  • Well-being-программы – расширенный пакет ДМС со стоматологией и психологом, телемедицина 24/7, hotline CROC (внутренняя система консультирования и оперативной помощи по вопросам здоровья);
  • Спорт – сезонные спортивные программы, современный спортзал для занятий в офисе, беговой клуб, приложение Croc Sport, командные соревнования по популярным видам спорта;
  • Яркая корпоративная жизнь – более 100 программ в год (совместные путешествия, праздники, тимбилдинги, клуб путешественников, случайный кофе);
  • Комфортный офис с компенсацией питания в CROC Cafe, экосистемой сервисов, парковкой, корпоративным транспортом от метро.

Приглашаем тебя развиваться вместе с нами!

Данное описание вакансии не является офертой

hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство
hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияЕкатеринбургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.