Ақпараттық қауіпсіздік маманы, Ақпараттық қауіпсіздік бөлімі

ТОО QazCloud Астана қ.
Қажетті жұмыс тәжірибесі: 3 жылдан Еңбекпен толық қамтылу, Толық күн
Бос орын жабылды
Құрылған күні:

Берілген өтінім:
56

Қаралған саны:
1950

   Конкурс туралы

Міндеттері:

  • - Ақпараттық қауіпсіздік (ҚҚ) тәуекелдерін уақытында болжауды ұйымдастыру және
    сыртқы және ішкі ақпараттық жүйелердің қауіпсіздігіне қауіптерді анықтау;
    - Ақпараттық жүйелердің қауіпсіздігіне сыртқы және ішкі қауіптерді алдын алу және
    нейтрализациялау бойынша кешенді жедел және ұзақ мерзімді шараларды қамтамасыз ету;
    - Ақпараттық қауіпсіздікті қамтамасыз ету шараларына, сондай-ақ Товарищество мен
    сыртқы ұйымдар арасындағы келісімдерге сәйкес өз объектілерінен тыс ҚҚ аудитіне қатысу;
    - Ақпаратты беру (қабылдау) мәселелері бойынша Товарищества мен сыртқы ұйымдар арасындағы
    келісімдердің сараптамасын жүргізу;
    - Товарищества корпоративтік желісіндегі ақпаратты тиімді антивирустық қорғауды қамтамасыз ету;
    - Товарищества шегінен тыс техникалық арналар арқылы ақпараттың ағып кетуінен кешенді қорғауды қамтамасыз ету;
    - Товарищества корпоративтік желісін осалдықтарды анықтау мақсатында сканерлеу;
    - Анықталған осалдықтарды жою шараларын қолдану және бақылау;
    - Ақпараттық активтердің инвентаризациясын жүргізу, олар ҚҚ-ға әсер етеді;
    - ҚҚ тәуекелдерінің реестрін қалыптастыру және анықталған ҚҚ тәуекелдерін бақылау және/немесе азайту бойынша шаралар қабылдау;
    - Ақпаратты қорғау жүйелерінің жағдайын мониторингтеу және талдау, қолданылатын қорғау құралдарындағы ережелер мен саясаттарды тексеру, олардың жақсартылуы бойынша ұсыныстар дайындау;
    - Ақпаратты қорғауды қамтамасыз ету бойынша саясаттар мен регламенттерді әзірлеу және енгізу;
    - Ақпаратты қорғау бойынша техникалық шешімдерді дайындау және жүзеге асыру;
    - ҚҚ жүйелерінің техникалық жағдайын бақылау, туындайтын техникалық проблемаларды уақтылы жою;
    - Ақпаратты қорғау құралдарына қойылатын талаптар бойынша Товарищества бағдарламалық құралдарын жобалау, қабылдау, пайдалануға беру процесіне қатысу;
    - Товарищества ақпараттық жүйелерінің қауіпсіз пайдаланылуын қамтамасыз ету ережелерінің сақталуын бақылау;
    - Товарищества қызметкерлерінің ҚҚ қамтамасыз ету бойынша шаралар тізіміне сәйкес жұмыстарды орындауын бақылау, төтенше жағдайларды есепке алу

Талаптар:

  • - Жоғары (немесе жоғары оқу орнынан кейінгі) техникалық білім немесе ақпараттық
    қауіпсіздік;
    - Ақпараттық қауіпсіздік принциптерін терең түсіну
    - Халықаралық стандарт ISO/IEC 27001, ISO/IEC 27017, СТ РК ISO/IEC
    2
    7001, PCI DSS стандарты туралы білім;
    - Қазақстан Республикасының нормативтік құқықтық актілері, конфиденциалды ақпараттармен
    және шектеулі қолжетімділіктегі басқа ақпараттармен байланысты қатынастарды реттейтін,
    техникалық ақпаратты қорғауды қамтамасыз ету мәселелері бойынша нормативтік және әдістемелік құжаттар;
    - Техникалық құжаттамамен және есептермен жұмыс тәжірибесі;
    - Ақпараттық қауіпсіздік тәуекелдерін анықтау және анықтау, тәуекелдер картасын жасау және ақпараттық қауіпсіздік тәуекелдері бойынша есептерді құрастыру қабілеті;
    - Ақпараттық қауіпсіздік саласындағы кең ауқымды мәселелер бойынша консультация беру тәжірибесі

Шарттар:

  • Көлік қызметі
  • Медициналық сақтандыру