ТжАТД Ақпараттық қауіпсіздік секторының басшысы
«Азиялық Газқұбыры» ЖШС Алматы қ.
Қажетті жұмыс тәжірибесі: 5 жылдан Еңбекпен толық қамтылу, Толық күн
Міндеттері:
- Осы лауазымдағы функционалдық міндеттер- АТҚ (ақпараттық қауіпсіздік) жағдайын талдау және кешенді бағалау және қадағалау: АТҚ қамтамасыз ету және желілерді сканерлеу жүйелерін басқару және мониторингтеу;
- АТҚ қауіптерін бағалау, оларды минимизациялау бойынша шараларды жоспарлау, әзірлеу және іске асыру;
- АТҚ қамтамасыз ету мәселелері бойынша саясаттарды, бағдарламаларды, тұжырымдаманы, іс-шаралар жоспарларын, регламенттерді және басқа да ішкі актілерді әзірлеу;
- СУИБ (ақпараттық қауіпсіздікті басқару жүйесін) жақсарту бойынша ұсыныстарды талдау және ұсынымдар әзірлеу, қабылданған шешімдердің орындалуын бақылауды қамтамасыз ету;
- Келіссөздер жүргізу және хат алмасуды ұйымдастыру, АТҚ қызметтерін жеткізушілермен (мердігерлермен) байланыс;
- Техникалық сипаттамаларды дайындау, келісу;
- АТҚ секторы бойынша шарттарды жасасу және орындау;
- АТҚ секторы бойынша жасалған шарттар бойынша төлемдерді жүзеге асыру;
- Жұмыстарды қабылдау жүргізу;
- Жасалған шарттардың орындалуы бойынша есептерді дайындау;
- Қызметіне байланысты қызметтік жазбалар, хаттар, есептер, талдамалық түсіндірме жазбалар және өзге де құжаттарды қалыптастыру, АТҚ секторының қызметіне байланысты;
- Ақпараттық жүйелерді қолдау бойынша аутсорсингтік компаниялардың жұмысын бақылау және ұйымдастыру, оның ішінде тұрақты регламенттік рәсімдер, сондай-ақ берілген тапсырмалар;
- АТ және АТҚ жобалары бойынша тұжырымдамаларды, ережелерді, рәсімдерді, нұсқаулықтарды, техникалық талаптар мен спецификацияларды, нормативтік-техникалық құжаттарды және өзге де қажетті құжаттарды әзірлеуге қатысу;
- АТҚ Секторының қызметіне қатысты құжаттарды дайындау, бақылау және келісу; АТҚ жобаларын енгізу бойынша жұмыстарды үйлестіру;
- Еңбекті қорғау ережелерін, санитарлық нормаларды және өрт қауіпсіздігіне қарсы талаптарды орындау;
- Департамент басшыларының тапсырмалары бойынша Департаменттің міндеттері мен функцияларына байланысты басқа да жұмыстарды орындау. Тәуекел-менеджмент жүйесін енгізу және жетілдіру жөніндегі іс-шараларды іске асыру бойынша Жоспарларға, Бағдарламаларға қатысу;
- Кибершабуылдардың алдын алуға бағытталған рәсімдер мен шараларды әзірлейді;
- Ақпарат тасымалдағыштарын қорғау, байланыстарды қорғау және ақаулық немесе істен шығудан кейін ақпаратты қалпына келтіру рәсімін әзірлеу.
Талаптар:
- АТҚ Секторының басшысы мыналарды білуі тиіс:
- ISO 27001, SANS, NIST және т.б. тәжірибелеріне негізделген ақпараттық қауіпсіздікті басқару жүйесін енгізу және қолдау әдіснамалары;
- ISO 9001, ISO 45001, ISO 14001, ISO 50001 стандарттары;
- АТҚ қамтамасыз етуге арналған негізгі технологиялар мен құралдар;
- ISO/IEC 27005, NIST Cybersecurity Framework тәсілдеріне негізделген ақпараттық қауіпсіздік тәуекелдерін талдау тәсілдері;
- Қауіпсіздік және дербес деректерді қорғау саласындағы қолданылатын реттеуші талаптар;
- Ақпараттық қауіпсіздіктің заманауи қауіптері мен трендтері;
- Компьютерлік желілердің, операциялық жүйелердің, оқиғаларды мониторингтеу жүйелерінің, осалдықтарды басқарудың және ақпараттың ағып кетуінің алдын алудың жұмыс істеу қағидаттары;
- IPMA/PMP/PRINCE2 әдіснамалары негізінде жобаларды басқарудың практикалық аспектілері;
- Ақпараттық қауіпсіздік, желілік технологиялар, жүйелік әкімшілендіру, тәуекелдерді басқару және қызметтің үздіксіздігін қамтамасыз ету саласында білімі болуы тиіс. LAN (жергілікті), WAN (ауқымды), сымсыз желілер, деректерді өңдеу орталықтары, сондай-ақ DMZ, технологиялық (OT) желілер және қауіпсіздікке қойылатын талаптары жоғары желілерді қоса алғанда, сегменттелген және оқшауланған желілер архитектурасын құру қағидаттарын түсінуі тиіс.
- Windows және Unix операциялық жүйелерінің, Active Directory каталог қызметтерінің, виртуализация жүйелерінің жұмыс істеу қағидаттарын білуі тиіс. Келесі буын желілік экрандарын (NGFW), ену анықтау және алдын алу жүйелерін (IDS/IPS), соңғы нүктелерді қорғау жүйелерін (EDR/XDR), SIEM-, SOAR-, DLP-, PAM-, NAC- және WAF-шешімдерін пайдалана отырып ақпаратты қорғау саласында білімі болуы тиіс.
- Осалдықтарды басқару, ақпараттық қауіпсіздік оқиғалары мен инциденттерін басқару, компьютерлік шабуылдарға ден қою, деректерді резервтік көшіру және қалпына келтіру, сондай-ақ бизнестің үздіксіздігін және авариялық қалпына келтіруді қамтамасыз ету процестерін білу қажет. Ақпараттық қауіпсіздіктің жедел орталықтарымен өзара іс-қимыл тәжірибесі болуы тиіс.
- Қазақстан Республикасының ақпараттандыру және ақпараттық қауіпсіздік саласындағы заңнамалық талаптарын, сондай-ақ ISO/IEC 27001, ISO/IEC 27002 қоса алғанда халықаралық стандарттар мен үздік тәжірибелерді білуі тиіс. Ақпараттық қауіпсіздікті басқару жүйелерін (СУИБ) құру қағидаттарын, ішкі аудиттерді ұйымдастыру және ақпараттық қауіпсіздік талаптарының орындалуын бақылау қағидаттарын білу қажет. - Міндеттерді орындау үшін қажетті дағдылар:
- Ақпараттық қауіпсіздік бөлімшесінің жұмысын ұйымдастыру.
- Корпоративтік Ақпараттық қауіпсіздікті басқару жүйесін (СУИБ) енгізу және сүйемелдеу.
- Ақпараттық қауіпсіздік бойынша құжаттаманы әзірлеу.
- Ақпараттық қауіпсіздік саласындағы жобаларды іске асыру.
- Ақпараттық қауіпсіздік бойынша тәуекелдер мен қауіптерді бағалау және
түзетуші іс-шаралар тізімін қалыптастыру.
- Ірі компанияларда іс жүргізу дағдыларына ие болу.
- Негізгі және мамандандырылған бағдарламалық қамтамасыз етуімен жұмыс істеу дағдыларына ие болу.
Шарттар:
- Жұмыс тәсілі: бес күндік жұмыс аптасы, 5/2 кестесі.
- Жұмыс орны: Алматы қ.
- Жұмыс уақыты: сағат 8.30-дан 18.00-ге дейін. Түскі үзіліс: сағат 12.30-дан 14.00-ге дейін.
Қажетті білім дәрежесі
- Бакалавр
- Маман
Бағыттар бойынша сертификаттардың бар болуы қажет
- Ақпараттық технологиялар
- Ақпараттық қауіпсіздік