Фахівець з інформаційної безпеки

Дата:26 Июля, 2021
Работодатель:Vodafone
Город:Киев
Квалификация:Досвід адміністрування мережевого обладнання, систем - Siem, DLP, Antimalware, IPS / IDS, UNIX та Windows Server
Досвід роботи з Open Source інструментами забезпечення інформаційної безпеки, Web Security Scanner та пристроями, що забезпечують шифрування інформації
Досвід проведення аудиту оцінки стану інформаційної безпеки, управління/розгортання PKI
Глибоке знання моделі OSI, домену політик ISO27000
Розуміння принципів функціонування Security Code Rewiev, проведення PenTest
Знання SQL-запитів, Snort, RegExp, мережевої архітектури, доменів інформаційної безпеки, алгоритмів шифрування
Знання основних мов програмування Java, Javascript, C та скриптових мов автоматизації процесів Pyton, Bash та ін.
Глибоке знання українського, міжнародного законодавства в сфері захисту інформації (best practice) та персональних даних
Розуміння основних загроз і методів протидії в ІОТ-мережах
Володіння англійською мовою на рівні Upper-Intermediate
Задачи:Адміністрування системи запобігання витоку конфіденційної інформації, бази даних інцидентів, мережевих компонентів системи, управління серверною інфраструктурою Windows Server/*nixserver/VmWare
Адміністрування та супровід:
- шифрування даних на ноутбуках і знімних носіях

- системи інспекції адміністративних протоколів, контролю і аудиту віддаленого доступу до баз даних компанії

- WEB Proxy системи забезпечення захисту співробітників при використанні мережі Інтернет, забезпечення фільтрації трафіку

- (IDS / IPS) - системи виявлення / запобігання вторгнень

- системи виявлення прихованих / складних загроз «нульового дня»

- системи інфраструктури приватних ключів PKI (LTE)

- SIEM (Security information and event management)

- Privileged Access Management системи

Проведення відновлювальних робіт при відмові захисних механізмів в процесі забезпечення інформаційної безпеки мережі зв'язку компанії
Пошук і контроль усунення вразливостей в інформаційних системах компанії, впровадження проектів та заходів, спрямованих на підвищення їх рівня безпеки
Забезпечення повного обліку та контролю сертифікатів і застосування ЕЦП
Участь у проведенні тестів на проникнення в інфраструктуру компанії (Pentest) та комп'ютерно-технічній експертизі інформаційних систем з метою пошуку і закріплення інформації, яка причетна до інцидентів інформаційної безпеки (Forensics)
Розробка і контроль дотримання вимог у сфері захисту інформації при експлуатації IOT
Контакты:https://rabota.ua/company806/vacancy8508901