- администрирование и поддержка комплексов защиты информации, централизованное управление антивирусной защитой серверов и рабочих станций, тонкая настройка защиты (проведение обновлений, каждодневный контроль за работоспособностью, анализ состояния), общение с технической поддержкой в решении возникших ошибок систем защиты при сбоях; - централизованное управление службами и оказание технической поддержки (заявки, изменения, наряды - HP OpenView Service Desk); - осуществление поиска уязвимостей с помощью специализированного ПО и применение мер по их устранению; - СУБД: SQL-запросы, администрирование баз (поддержка баз в актуальном состоянии, создание отчетов, удаление устаревшей информации, добавление/удаление данных о сотрудниках и закрепленными за ними устройствами (ведение журналов выдачи, отчетов, предоставление доступов и т.п.); - работа с комплексами защиты информации DLP-систем (контроль над соблюдением правил защиты конфиденциальной информации от утечки), NBA-систем, систем мониторинга; - администрирование, криптозащита (шифрование данных, работа с токенами eToken Aladdin) и поддержка защищенности внешних переносимых устройств (USB-накопители, ноутбуки, планшеты). Мониторинг считывания/записи информации на USB-накопителях, предоставление индивидуальных доступов, блокирование и т.д.; - учет техники (МОЛ); - поддержка SQL-баз в актуальном состоянии, создание отчетов, удаление устаревшей информации, добавление/удаление данных о сотрудниках и закрепленными за ними устройствами (ведение журналов выдачи, отчетов, предоставление доступов) и т.п.; - проведение совместных проектных решений с системными администраторами, специалистами в области сетей и коммуникационных технологий по тестированию и введению в продуктивную среду инновационных технологий и решений; - разработка нормативной документации в области ИБ: - политики информационной безопасности; - правила работы с СЗИ; - стандарты в области: - криптографии; - работы со съемными накопителями информации; - антивирусной защиты; - настройки, переустановки и обновлений на рабочих станциях и т.д. - должностные инструкции; - акты; - приказы; - инструкции для пользователей и администраторов по работе с средствами защиты информации и т.д.); - проведение совместных проектных решений с системными администраторами, специалистами в области сетей и коммуникационных технологий по тестированию и введению в продуктивную среду инновационных технологий и решений; - проведение аудитов ИБ (рабочих станций/администраторов): - проведение расследований связанных с инцидентами нарушающие правила и политики ИБ; - предотвращение утечек конфиденциальной информации за пределы компании, анализ инцидентов, создание правил и шаблонов сортировки почты для предотвращения утечки важной (конфиденциальной) информации, проведение расследований; - отчетность по использованию учетных записей; - угроз компьютерных вирусных заражений; - использования неразрешенного ПО; - отчетность несанкционированного доступа к ПК и т.д. |