Обязанности и достижения:
Обеспечивал информационную безопасность в организации,
гарантировал соблюдение правовых и нормативных требований путем разработки, внедрения и актуализации полного цикла документации информационной безопасности (приказы, инструкции, политики).
В ходе работы опирался на законодательство РФ в сфере ИБ, а также, а также best practice например как owasp top 10.
Разрабатывал и проводил программы обучения для сотрудников, повышая их осведомленность в вопросах информационной безопасности, способствуя созданию культуры информационной безопасности в организации.
Обеспечивал бесперебойную работу корпоративной системы защиты от вредоносного ПО с использованием различных СЗИ например, антивируса Kaspersky на рабочих местах.
Проводил регулярные сканирования, анализировал угрозы и реагировал на них, а также администрировал систему для своевременной обновления баз данных вредоносных объектов.
Проводил регулярные сканирования, анализировал угрозы и реагировал на них, а также администрировал систему для
своевременной обновления баз данных вредоносных объектов.
Систематически вел и обрабатывал данные о
событиях ИБ (журналы доступа, события системы) и детали инцидентов для обеспечения соответствия требованиям аудита и анализа уязвимостей.
Проводил регулярные оперативные проверки
конфигурации и использования рабочих мест (анализ использовали USB-накопителей, браузерных паролей, доступов) для выявления потенциальных нарушений политик безопасности.
Так же отвечал за Active Directory (настройка, поддержка, миграции, GPO), электронно-цифровой подписью (ЭЦП), PKI, Linux-системы (AstraLinux, Red Hat/CentOS/RHEL, ROSA, Debian, Ubuntu) - базовое администрирование, оптимизацией производительности, резолюцией проблем.
Участвовал в анализе инцидентов безопасности, предоставляя экспертную поддержку команде реагирования на инциденты.