сегодня

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контролирует и проверяет их выполнение, поддерживает процессы предоставления и отзыва доступа, расследует инциденты, связанные с доступом, выполняет требования законодательства и регуляторов в области информационной безопасности и консультирует пользователей по вопросам защиты данных и управления доступами.

задачи

  • Контролировать процессы управления доступом;
  • Поддерживать и развивать процессы IAM;
  • Формализовывать и поддерживать политики безопасности по разграничению доступа;
  • Участвовать в процессах предоставления доступа к критичным сервисам;
  • Администрировать систему управления привилегированным доступом PAM JumpServer;
  • Конфигурировать и сопровождать PAM JumpServer;
  • Управлять жизненным циклом привилегированных учетных записей и групп доступа;
  • Организовывать и контролировать сессии через JumpServer для администрирования критически важных систем;
  • Мониторить и аудировать действия привилегированных пользователей;
  • Вести отчетность и проводить аудит логов;
  • Работать с DLP InfoWatch;
  • Формировать концепцию политики защиты данных;
  • Актуализировать политики и создавать новые;
  • Обрабатывать инциденты и проводить расследования;
  • Проводить аудит и готовить отчетность;
  • Проводить регулярный аудит предоставленных прав доступа;
  • Выявлять отклонения и несоответствия политикам безопасности;
  • Подготавливать и вести документацию и отчетность согласно требованиям внутренних регламентов и законодательства;
  • Участвовать в реализации корректирующих мероприятий по итогам аудитов и проверок;
  • Анализировать и выполнять поступившие заявки.

требования

  • Знание основных принципов управления доступом: RBAC, DAC, ACL;
  • Понимание принципов работы IAM-систем ADFS AD и Keycloak;
  • Знание методов аутентификации и авторизации: SAML, OAuth, OpenID Connect, MFA;
  • Опыт подключения новых сервисов к централизованному управлению доступом;
  • Практический опыт внедрения и администрирования PAM-решений;
  • Навыки анализа журналов событий и аудита действий пользователей через JumpServer;
  • Знание стандартов и лучших практик управления привилегированными учетными записями;
  • Знание архитектуры решений InfoWatch, интерфейсов и консолей;
  • Опыт администрирования и конфигурирования DLP InfoWatch;
  • Навыки построения и актуализации правил политик безопасности DLP InfoWatch;
  • Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch;
  • Опыт работы в области информационной безопасности от 3-х лет;
  • Навыки анализа соответствия текущих процессов требованиям законодательства и политики компании;
  • Эффективное взаимодействие с пользователями и другими RND/IT-подразделениями.

условия

  • Условий в вакансии нет

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.