Администрирование и сопровождение корпоративных систем защиты информации, включая: антивирусные решения, системы предотвращения утечек данных (DLP), управление привилегированным доступом (PAM), системы сканирования уязвимостей и управления событиями информационной безопасности (SIEM).
Проведение регулярной оценки рисков информационной безопасности и контроль выполнения мероприятий по их снижению.
Мониторинг состояния защищенности информационных систем, анализ и обработка инцидентов информационной безопасности.
Обеспечение соответствия внутренним политикам, стандартам и требованиям регуляторов в области ИБ.
Участие в разработке, пересмотре и актуализации внутренней нормативной документации по информационной безопасности.
Подготовка аналитических отчетов, предложений и рекомендаций по повышению уровня защищенности ИТ-инфраструктуры.
Консультирование сотрудников и подразделений по вопросам обеспечения информационной безопасности.
Взаимодействие с внешними аудиторами, партнерами и контролирующими органами в рамках обеспечения ИБ.
высшее образование техническое, информационная безопасность, информационные технологии
Владение знаниями в области архитектуры и принципов функционирования ОС (Windows, Linux);
Понимание принципов сетевого взаимодействия и протоколов;
Знание стандартов и регуляторных требований в области ИБ;
Оценка и мониторинг рисков информационной безопасности.