Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.
Сопровождение компаний-заказчиков в части Информационной безопасности
Роль
Руководитель отдела ИБ
Обязанности
Название проекта или основное направление деятельности: сопровождение компаний-заказчиков в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ)
Размер команды: ИБ – 4 человека
Обязанности:
- Организация работы отдела: постановка задач, контроль исполнения;
- Поиск кандидатов для комплектования отдела;
- Проведение аудита информационной безопасности информационных систем компании (NMAP, Pingcastle, Test-PasswordQuality);
- Разработка мероприятий по устранению замечаний, выявленных в ходе проверки;
- Внедрение дополнительных мер по усилению информационной безопасности;
- Анализ необходимости внедрения специализированных систем и проведение тестирования новых систем защиты (DLP, NGFW, DCAP, SIEM);
- Принятие решения о необходимости внедрения систем безопасности, выбор вендоров на основание проведенных пилотных тестирований;
- Развертывание и администрирование KSC;
- Включение дополнительных мер защиты AD (LAPS, LPP);
- Настройка групповых политик домена (GPO), настройка расширенного аудита;
- Анализ настроек информационных систем и оборудования компании с точки зрения требований информационной безопасности (1C, AD, MikroTik).
Стек специалиста на проекте
LDAP, Битрикс24, Analytics, DHCP, Nmap, Dapp, Администрирование, GoF, Testing, AD, Аудит, Постановка задач, DLP, iCAP, Информационные системы, ksc, Разработка и внедрение систем
Отрасль проекта
Information Security
Период работы
Июль 2023 - Март 2024
(9 месяцев)
Сопровождение компаний-заказчиков в части Информационной безопасности
Роль
Ведущий специалист отдела технического обеспечения кибербезопасности
Обязанности
Название проекта или основное направление деятельности: сопровождение компаний-заказчиков в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ, выпуск и контроль использования ЭП)
Размер команды: ИБ – 3 человека
Обязанности:
- Организация информационной безопасности крупного технологического инжинирингового холдинга.
- Разработка и контроль исполнения требований ИБ к инфраструктуре холдинга.
- Побдорка и выбор технических решений по повышению уровня ИБ холдинга, организация пилотных проектов и внедрение в эксплуатацию наиболее подходящего продукта (NGFW, SIEM, DLP).
- Организация повышения уровня знаний кибербезопасности работников Холдинга (консультация по кибербезопасности, проведение обучения по ИБ, проведение учебных тренировочных занятий "Фишинг").
- Участие во внедряемых проектах холдинга (собственные разработки холдинга) в качестве консультанта по информационной безопасности.
- Мониторинг появления новых уязвимостей оборудования и прикладного ПО, используемого в холдинге. Разработка и контроль реализации мероприятий по устранению или минимизации рисков эксплуатации уязвимостей.
- Мониторинг имеющихся СЗИ, контроль AD (старые записи, некорректные настройки УЗ, слабые пароли).
- Контроль и подготовка рекомендация по настройке сетевого, серверного оборудования, арм пользователей и прикладного ПО в части соответствии требованиям ИБ.
- Выполнение периодически сканирования периметра холдинга из сети интернет, на предмет наличия незадекларированных открытых портов (NMAP).
- Проверки наличия документов ограниченного доступа в общедоступных сетевых ресурсах.
- Организация работы с электронными подписями.
- Разработка рекомендаций по настройке интернет сайтов холдинга в части ИБ. Контроль выполнения настроек подрядными организациями.
- Ведение табеля учета рабочего времени отдела.
Достижения:
Разработка и внедрение в Компаниях холдинга технических инноваций по информационной безопасности:
- Внедрение сервиса проверки пароля на компрометацию, при очередной смене паролей пользователями и при создании УЗ (LPP).
- Оптимизация настроек антивирусного ПО (Kaspersky).
- Организация аудита прав учётных записей AD, направлены предложения по удалению неиспользуемых УЗ, корректировка атрибутов УЗ.
Отрасль: транспортировка нефти и нефтепродуктов по трубопроводной системе на территории России и за её пределами
Название проекта или основное направление деятельности: сопровождение в части Информационной безопасности (соблюдение требований законодательства в части исполн6ения 152-ФЗ ПДн, 187-ФЗ КИИ, администрирование СЗИ, проведение аудита ИБ, повышение осведомленности сотрудников в части ИБ, выпуск и контроль использования ЭП)
Размер команды: ИБ – 7 человек
Обязанности:
- Контроль настроек оборудования на соответствие требованиям информационно безопасности;
- Проверка корпоративных информационных систем и АСУТП АО "Транснефть-Урал" на соответствие требований информационной безопасности;
- Оказание технической консультации администраторам информационных систем и АСУТП при выполнении настроек в соответствии требованиям ИБ;
- Выполнение проверок АСУТП на соответствие требованиям ИБ, внесение предложений по устранению выявленных замечаний и контроль устранения администраторами систем.
- Разработка и согласование внутренних документов (приказы, распоряжения, служебные записки).
- Организация повышения уровня знаний кибербезопасности работников Холдинга (консультация по кибербезопасности, проведение обучения по ИБ, проведение учётных тренировочных занятий).
- Организация работы по объектам КИИ.
- Рассмотрение технической и проектной документации на соблюдение необходимых мер в соответствии с требованиями информационной безопасности.
- Контроль выполнения требований по работе с ПДн и информацией К и КТ.
Стек специалиста на проекте
Информационная безопасность, Мониторинг
Отрасль проекта
Information Security
Период работы
Август 2021 - Июнь 2022
(11 месяцев)
Формат работы
Тип занятости
Фулл-тайм
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Дипломы и сертификаты
Профессия специалист по кибербезопасности 2.0 2023 г.
Информационная безопасность (72 ч) Научная автономная некоммерческая организация "Институт профессионального образования" 2020 г.
СофтЛайн СофтЛайн, Курс «IP-маршрутизация на базе оборудования Cisco» 2016 г.
Центр обучения и тестирования «Звезды и С» Центр обучения и тестирования «Звезды и С», Курс «Разрешение проблем в сети предприятия на примере работы оборудования Cisco Systems» 2016 г.
Academia IT, Курсы ICND1 и ICND2 2014 г.
Образование
Высшее
Учебное заведение
Уфимский Государственный Авиационный Технический Университет
Специальность
Авиационного приборостроения, Многоканальные телекоммуникационные системы
Завершение учебы
2014 г.
Среднее
Учебное заведение
Уфимский Государственный Колледж Радиоэлектроники
Специальность
Многоканальные телекоммуникационные системы, Старший техник