ООО «Газпром переработка Благовещенск»
Благовещенск (Амурская область), blagoveshchensk-pererabotka.gazprom.ru/
Нефть и газ... Показать еще
Главный специалист отдела информационной безопасности
Проведение экспертизы предпроектной и проектной документации на системы обеспечения информационной безопасности, а также технических заданий на создание (модернизацию) информационных систем, систем связи и телекоммуникаций в части требований по обеспечению информационной безопасности.
Участие в мероприятиях по проведению оценки соответствия средств защиты информации в соответствии с программой и методиками испытаний (приемки) завершенных строительством объектов, в состав которых входят системы обеспечения информационной безопасности.
Проведение контроля и защиты персональных данных, а также проведения расследований по возможным «утечекам» персональных данных. Организация мер по обеспечению безопасности использования операционных систем, приложений и сайтов в Обществе. Обеспечение безопасной работы пользователей при использовании сети Интернет, удаленного доступа (VPN) и беспроводных технологий.
Проведение мероприятий по аудиту систем и средств информационной безопасности:
- Kaspersky Security Center, KES, KSE, Dr. Web (проверка: политик, настроек, используемого функционала и привилегий пользователей в системе);
- Межсетевой экран Check Point и сетевое оборудование (проверка: IPS, Application control, HTTPS inspection, URL Filtering, Antivirus, SandBlast, удаленный доступ, сетевых политик, настроек и привилегий пользователей в системе);
- Криптошлюзы С-Терра (удаленный доступ, настроек и привилегии пользователей в системе);
- Система контроля защищенности MaxPatrol 8 (проверка: профилей безопасности, расписания сканирования и загрузки данных из смежных систем, результатов сканирования и устранения замечаний, а также отчетов и привилегии пользователей в системе);
- MaxPatrol Security Information and Event Management (проверка: правил обогащения и корреляции, табличные списки, задачи сбора событий, актуализации активов и доступов пользователей в системе);
- DLP Infowatch – модули Traffic Monitor, Device Monitor, Crawler (проверка: политик, текстовых объектов, объектов защиты, персоны и привилегии пользователей в системе);
- Прокси сервер «squid», “Squid analyzer” и «SquidGuard» (проверка: политик, acl и привилегии пользователей в системе).
Проведение мероприятий по аудиту информационных систем и сервисов:
- Систем Microsoft (gpo, доменные учетные записи и группы доступов, корпоративная почта Exchange);
- Локальных учетных записей на АРМ, серверах и периферийном оборудование;
- Системы корпоративной телефонии и видеоконференцсвязи (производитель Huawei);
- Установленного и используемого программного обеспечения, в том числе СБИС, ФСС и банк-клиент;
- Серверов windows и linux, в том числе на наличие использования уязвимых протоколов/служб (LLMNR, NetBIOS over TCP/IP и IPv6);
- Периферийного оборудования (принтера, мохи, UPS, кондиционеры и т.д.);
- Информационные системы 1С;
- Сетевые диски Общества;
- Информационные системы «E-staff», Техподдержка (helpdesk), сервис расчетных листов.
Проведение проверок вновь подключаемы площадок и офисов на выполнение требований информационной безопасности.
Проверка на соответствие требованиям ИБ новых внедряемых решений и построения защищенной архитектуры данных информационных систем в Обществе. Реагирование на инциденты ИБ в Обществе, также назначен постоянным членом ГРИИБ. Анализ защищённости внутренних веб сайтов (sql, xss и т.д.). Работа со сканером MaxPatrol при сканирование уязвимых серверов/АРМ, а также SIEM MaxPatrol при расследовании инцидентов ИБ.