9946 вакансий из первоисточников от 62 компании

Свежие вакансии с официальных сайтов компаний. Полные описания и прямой отклик работодателю.

В выдаче: 9946 вакансий 62 компании

Загружаем каталог...

Вакансия из официального источника

Главный специалист по информационной безопасности

2ГИС · Новосибирск

Описание вакансии

Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами.

Задачи

- Контроль процессов управления доступом.

- Поддержка и развитие процессов IAM (Identity and Access Management).

- Формализация и поддержка политик безопасности по разграничению доступа.

- Участие в процессах предоставления доступа к критичным сервисам.

- Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer.

- Конфигурирование и сопровождение PAM JumpServer.

- Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление).

- Организация и контроль сессий через JumpServer для администрирования критически важных систем.

- Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов.

- Работа с DLP (Data Loss Prevention) Infoatch.

- Формирование концепции политики защиты данных.

- Актуализация политик и создание новых.

- Обработка инцидентов, проведение расследований.

- Аудит и отчётность.

- Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности.

- Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства.

- Участие в реализации корректирующих мероприятий по итогам аудитов и проверок.

- Анализ и выполнение поступивших заявок.

Требования

- Управление доступом

- Знание основных принципов управления доступом (RBAC, DAC, ACL).

- Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak).

- Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям.

- Опыт подключения новых сервисов к централизованному управлению доступом.

- PAM.

- Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer.

- Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer.

- Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.).

- DLP.

- Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей.

- Опыт администрирования и конфигурирования DLP InfoWatch.

- Навыки построения и актуализации правил политик безопасности DLP InfoWatch.

- Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch.

- Опыт работы в области информационной безопасности от 3-х лет.

- Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании.

- Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.

Откликнуться на сайте компании

Источник: официальный сайт 2ГИС. Актуальность проверена 17.09.2026 08:50 (Екатеринбург).