Обязанности:
Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами. Задачи Контроль процессов управления доступом. Поддержка и развитие процессов IAM (Identity and Access Management). Формализация и поддержка политик безопасности по разграничению доступа. Участие в процессах предоставления доступа к критичным сервисам. Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer. Конфигурирование и сопровождение PAM JumpServer. Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление). Организация и контроль сессий через JumpServer для администрирования критически важных систем. Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов. Работа с DLP (Data Loss Prevention) Infoatch. Формирование концепции политики защиты данных. Актуализация политик и создание новых. Обработка инцидентов, проведение расследований. Аудит и отчётность. Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности. Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства. Участие в реализации корректирующих мероприятий по итогам аудитов и проверок. Анализ и выполнение поступивших заявок. Требования Управление доступом Знание основных принципов управления доступом (RBAC, DAC, ACL). Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak). Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям. Опыт подключения новых сервисов к централизованному управлению доступом. PAM. Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer. Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer. Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.). DLP. Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей. Опыт администрирования и конфигурирования DLP InfoWatch. Навыки построения и актуализации правил политик безопасности DLP InfoWatch. Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch. Опыт работы в области информационной безопасности от 3-х лет. Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании. Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.Похожие вакансии
Специалист по информационной безопасности
От 90 000 руб.
Новосибирск. Станции метро: Площадь Маркса
ГКУ НСО УКСис
Специалист по информационной безопасности
От 90 000 руб.
Новосибирск. Станции метро: Площадь Маркса
Газпром межрегионгаз
Специалист по информационной безопасности
Договорная
Новосибирск. Станции метро: Площадь Маркса
Сибирский филиал ФГУП УВО Минтранса России
Специалист по информационной безопасности
До 264 367 руб.
Новосибирск. Станции метро: Площадь Маркса
Элементарные программные решения
Главный специалист по информационной безопасности (Цифровой рубль)
Договорная
Новосибирск. Станции метро: Площадь Маркса
БКС Банк
Ведущий специалист по информационной безопасности
Договорная
Новосибирск. Станции метро: Площадь Маркса
МТС