Обязанности и достижения:
Основные обязанности:
1. Администрирование СЗИ (включая настройку, мониторинг, внесение изменений):
- системы защиты от НСД,
- шлюза безопасности (Next Generation Firewall),
- системы защиты от Ddos-атак,
- DLP системы,
- систем IDS/IPS,
- системы контроля и управления доступом,
- антивирусной системы (с централизованным управлением),
- системы построения защищенного соединения с использованием ГОСТ Р 34.10-2012.
2. Работа с СКЗИ: КриптоПРО, Сигнал-КОМ, Крипто-КОМ, Валидата, Верба-OW, СКАД Сигнатура (поддержка работы систем, использующих ЭЦП, в части настройки СКЗИ и генерации ключей), а также администрирование удостоверяющего центра.
4. Участие в расследовании инцидентов ИБ, подготовка отчетов в ЦБ.
5. Анализ уязвимостей (в том числе с использованием сканеров уязвимостей) и организация мероприятий по их устранению.
6. Разработка организационных и технических решений и требований для обеспечения информационной безопасности при эксплуатации автоматизированных систем (в том числе для приведение в соответствие с требованиями законодательства).
7. Разработка документации (проектной, технической, нормативно-методической).
Достижения:
- внедрение шлюза безопасности в ИС Банка,
- внедрение системы защиты от Ddos-атак.