Лауазымдық жауапкершілік:
Техникалық регламенттерді, нұсқаулықтарды, ережелерді, құжаттар мен хаттарды жазу; Күнделікті, апта сайынғы, ай сайынғы, жылдық есептерді және жұмыс жоспарларын дайындайды; Ұйымның миссиясы мен бизнес-процестерін қорғау үшін қажетті мүдделі тараптардың қауіпсіздік талаптары кәсіпорындар архитектурасының барлық аспектілерінде және осы миссиялар мен бизнес-процестерді қолдайтын тиісті жүйелерде тиісті түрде ескерілгеніне кепілдік береді; Ішкі және сыртқы периметрлердегі желілік шабуылдар мен вирустар, вирустық эпидемия немесе жекелеген вирустық жұқтырулар, құпия ақпаратқа рұқсатсыз қол жеткізу әрекеттері, алаяқтық, ақпараттық жүйелердің жұмысындағы қателер мен іркілістер, осалдықтарды анықтау және тиісті деңгейді қамтамасыз ету мақсатында қорғаныс құралдары мен ақпараттық жүйелердегі конфигурациялардың қателері мәніне АҚ жүйелеріндегі оқиғаларға мониторинг жүргізеді АҚ; Сәулетші рөлінде ақпаратты қорғау жүйесін құру бойынша жобалау қызметіне қатысады; Инфрақұрылымға тексеру жүргізеді; Ақпараттық қауіпсіздік бөлігінде сәулет шешімдері мен техникалық ұсыныстардың нұсқаларын әзірлейді; Ақпаратты қорғау жүйесін техникалық қамтамасыз етуді әзірлеуді, ақпаратты қорғау құралдарына техникалық қызмет көрсетуді жүзеге асырады; Ақпаратты қорғауды жетілдіру және тиімділігін арттыру бойынша ұсынымдар мен ұсыныстар жасауға қатысу; Жергілікті есептеу желісін, серверлер мен жұмыс станцияларын вирусқа қарсы қорғауды жүзеге асыру; Ақпараттық қауіпсіздікті (ақпаратқа рұқсатсыз қол жеткізуден, жүйелік файлдар мен деректерді қараудан немесе өзгертуден қорғау), желіаралық өзара іс-қимыл қауіпсіздігін қамтамасыз етуге; Деректерді уақытылы көшіруді, мұрағаттауды және резервтеуді қамтамасыз етеді; Ақпараттық қауіпсіздік регламенттерін білуге оқыту, хабардарлықты арттыру және тестілеу өткізу Ақпараттық қауіпсіздікті қамтамасыз ету жөніндегі серверлерді (windows/linux) әкімшілендіреді; Вирусқа қарсы қорғау, ақпараттың таралып кетуін болдырмау, осалдықтардан қорғау, электрондық поштаны қорғау, деректерді шифрлау, серверлерді қорғау жүйелерінде саясат пен ережелерді жасайды; Желіаралық экрандар (firewall) ережелерін баптайды; Ақпараттық жүйелердегі ақпараттық қауіпсіздік инциденттеріне мониторинг жүргізеді. Ақпараттық қауіпсіздік саласындағы қызметтік тергеулер Серіктестіктің құпия ақпаратының таралып кету, вирустық жұқтыру және қоғамның ақпараттық жүйелеріне өзге де кибер шабуылдар жасау жағдайларын анықтайды; • Ақпараттық қауіпсіздік саласындағы тексеру нәтижелері бойынша есеп дайындайды; Ақпараттық қауіпсіздік инциденттерін басқару мәселелері бойынша ақпараттық технологиялар саласындағы аутсорсингтік кәсіпорындармен өзара іс-қимыл жасайды. Құрылымдық бөлімшелер мен еншілес ұйымдарға консультация беру және қолдау Еншілес ұйымдардың қауіпсіздігі жөніндегі бөлімшелерге ақпараттық қауіпсіздікті қамтамасыз ету мәселелері бойынша практикалық және консультациялық көмек көрсетеді; АЖ осалдықтарын басқару ТББАЖ жаңа құрауыштарын жаңғырту немесе ықпалдастыру кезінде АҚ талаптарының сақталуын бақылау және операторлардың, ТБАЖ әкімшілерінің есептік жазбаларын теңшеу және аудит. Сондай-ақ технологиялық жүйелердің қауіпсіздігі оқиғаларының мониторингін ұйымдастыру және инциденттерді анықтау кезіндегі іс-қимылдарды бақылауБілім:
Жоғары техникалық білім:
Ақпараттық қауіпсіздік/Байланыс, Телекоммуникация/Ақпараттық технологиялар/Автоматтандыру және басқару/Ақпаратты қорғау/Ақпараттық жүйелер/Қолданбалы математикаДағдылар:
Функционалдық міндеттерді орындау үшін қажетті білім мен дағдылар, атап айтқанда: * Қазақстан Республикасының ақпараттық қауіпсіздік саласындағы заңнамасын білу * Желілік жабдықпен тәжірибе Active Directory-мен жұмыс тәжірибесі * Хаттарды, құжаттарды, регламенттерді, саясаттарды және басқа да құжаттамаларды жазу тәжірибесі және тәуекелдерді басқару жүйесі мен ішкі бақылау жүйесіндегі тәжірибе; * ISO/IEC 27001 халықаралық стандарттарымен жұмыс істеу тәжірибесі мен білімі Міндетті: -АҚ және ат қауіпсіздігі саласындағы теориялық/академиялық білім; -ақпараттық қауіпсіздік саласында тәуекелге бағдарланған тәсілді қолдану; - компьютерлік және желілік қауіпсіздік қағидаттарын, web-қосымшалардың қауіпсіздігін, қауіпсіздікті қамтамасыз ету құралдарының жұмыс істеу қағидаттарын (корпоративтік антивирустар,WAF, басқыншылықты анықтау жүйелері және т. б.) білу, кибершабуылдарды жүзеге асыру қағидаттары мен әдістерін түсіну; Ақпараттық қауіпсіздікті қамтамасыз ету мәселелері бойынша қызметкерлерді оқыту және оларға кеңес беру дағдылары. Ақпараттық қауіпсіздіктің үлгілік қатерлері мен осалдықтарын, ақпараттық қауіпсіздік тәуекелдерін анықтау және өңдеу әдістерін білу. Сынып бағдарламаларын білу: DLP, Encryption, Endpoint Security, SIEM, Windows отбасы ОЖ, Linux. Жүйелерді басқару, конфигурациялау, орналастыру және ақаулықтарды жою тәжірибесі: пошта шлюзі, прокси-сервер, антивирустық бағдарламалық жасақтама және осалдық сканері; - жобаларды басқару және өзгерістерді басқару әдіснамасын білу, цифрлық трансформация жобаларына қатысу тәжірибесі.Қосымша:
АҚБЖ (Ақпараттық Қауіпсіздікті Басқару Жүйесі) курстарынан өткені туралы сертификаттардың болуы; Кибер қауіпсіздік бойынша курстар; Жүйелік әкімшілендіру бойынша курстар; EU GDPR дербес деректерді қорғау менеджменті жүйесі.Білетін тілдер:
Орыс тілі - өте жақсы қазақша - жақсы Ағылшын тілі - жақсы