Холдинг «Аэропорты Регионов» – ведущий аэропортовый холдинг, который занимается комплексным управлением и развитием аэропортов.
У нас открыта вакансия Начальника отдела мониторинга и эксплуатации средств защиты информации.
Вам предстоит:
- Оценивать текущее состояния безопасности, выявлять уязвимости и риски, разрабатывать мероприятий по их устранению
- Проводить регулярный аудит информационных систем для обеспечения их соответствия стандартам безопасности
- Анализировать инциденты безопасности и вырабатывать рекомендации по их предотвращению и реагированию
- Контролировать устранение выявленных уязвимостей ИБ
- Подготавливать сценарии реагирования на инциденты ИБ (playbooks)
- Руководить командой специалистов по информационной безопасности, распределять задачи и контролировать их выполнение
- Формулировать требования безопасности к системам и контролировать их выполнение
- Разрабатывать меры, направленные на повышение уровня информационной безопасности
- Организовывать оперативный мониторинг и реагирование на инциденты ИБ
- Участвовать в разработке и внедрении стратегий, политик, внутренних регламентирующих документов в области информационной безопасности, соответствующих законодательству и отраслевым стандартам
Мы ожидаем, что у Вас есть:
- Высшее образование (в области ИТ или ИБ)
- Опыт работы в сфере ИБ/ИТ не менее 5 лет
- Опыт работы в крупных компаниях/холдинговых структурах
- Понимание современных техник эксплуатации уязвимостей приложений, информационных систем и сетей
- Знание архитектуры и структуры основных событий, связанных с учетными записями и критичными системными событиями технических средств обеспечения информационной безопасности
- Знание принципов построения сетевых топологий с учетом требований по безопасности, основных протоколов (TCP/IP, HTTP/HTTPS, DNS, DHCP, ARP, SMTP, Netflow) и принципов работы корпоративного сетевого оборудования включая коммутаторы, роутеры и межсетевые экраны
- Знание принципов и технологий обеспечения сетевой безопасности на различных уровнях модели OSI (L2-L7), Firewall, NGFW, VPN, IPS
- Знание принципов работы и основного функционала систем класса SIEM, NGFW
- Знание механизмов защиты антивирусного ПО (Kaspersky, Symantec, Trendmicro и пр.)
- Знание общей нормативно-правовой базы (149-ФЗ, 152-ФЗ, 98-ФЗ, Приказы ФСТЭК 17/21/31, ISO 27ххх, NIST и др.) и методологий (стандарты, best practices) в сфере ИБ
Мы предлагаем:
- конкурентное вознаграждение (обсуждается по результатам собеседования)
- график работы: 5/2 с 8:00 до 17:00
- официальное трудоустройство согласно ТК РФ
- корпоративная программа ДМС
- корпоративное обучение
- корпоративная мобильная связь
- возможность реализовать профессиональный потенциал
Мы будем рады заинтересованности в нашей вакансии!