Сопровождение автоматизированных рабочих мест и программ, связанных с деятельностью организации (настройка, мониторинг, обновление)
Участие в разработке планов по устранению последствий, возникших в рамках инцидентов информационной безопасности
Проведение аудита по информационной безопасности учреждения
Участие в разработке рекомендаций по мониторингу, анализу и реагированию на события
Организация и контроль мероприятий по исполнению рекомендаций/требований Минцифры России, ФСТЭК и ФСБ в области информационной безопасности
Техническое обеспечение работы с компонентами информационной системы, настройка автоматизированных рабочих мест пользователей, установка и настройка специализированных средств криптографической защиты информации и средств электронной подписи
Подготовка отчетов по выявленным событиям или уязвимостям сети, формирование рекомендаций на события информационной безопасности
Требования:
Высшее профессиональное образование по направлению информационной безопасности и стаж работы по защите
Опыт работы с различными классами выявления и защиты информации (SIEM, WAF, IDS/IPS, EDR)
Знание основных принципов и методов атак на информационную систему и понимание способов защиты от них, принципов выявления компьютерных атак
Опыт практического анализа защищенности
Понимание принципа работы веб-протоколов и технологий (http, https, soap, ajax, json, rest, hsts)