Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами.ЗадачиКонтроль процессов управления доступом.Поддержка и развитие процессов IAM (Identity and Access Management).Формализация и поддержка политик безопасности по разграничению доступа.Участие в процессах предоставления доступа к критичным сервисам.Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer.Конфигурирование и сопровождение PAM JumpServer.Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление).Организация и контроль сессий через JumpServer для администрирования критически важных систем.Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов.Работа с DLP (Data Loss Prevention) Infoatch.Формирование концепции политики защиты данных.Актуализация политик и создание новых.Обработка инцидентов, проведение расследований.Аудит и отчётность.Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности.Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства.Участие в реализации корректирующих мероприятий по итогам аудитов и проверок.Анализ и выполнение поступивших заявок.ТребованияУправление доступомЗнание основных принципов управления доступом (RBAC, DAC, ACL).Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak).Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям.Опыт подключения новых сервисов к централизованному управлению доступом.PAM.Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer.Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer.Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.).DLP.Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей.Опыт администрирования и конфигурирования DLP InfoWatch.Навыки построения и актуализации правил политик безопасности DLP InfoWatch.Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch.Опыт работы в области информационной безопасности от 3-х лет.Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании.Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.