Руководитель сектора информационной безопасности ДТиИТ
ТОО «Азиатский Газопровод» г.Алматы
Требуемый опыт работы: Не менее 5 лет Полная занятость, Полный день
Обязанности:
- Функциональные обязанности на данной должности- Анализ и комплексная оценка и отслеживание состояния ИБ: Управление и мониторинг систем по обеспечению ИБ и сканированию сетей;
- Оценка угроз ИБ, планирование, разработка и реализация мер по их Минимизации;
- Разработка политик, программ, концепции, планов мероприятий, регламентов и других внутренних актов по вопросам обеспечения ИБ;
- Анализ предложений и выработка рекомендаций по улучшению СУИБ, обеспечение контроля за исполнением решений;
- Ведение и организация переговоров, переписки с Поставщиками (подрядчиками) услуг ИБ;
-Подготовка, согласование технических спецификаций;
- Заключение и исполнение договоров сектора ИБ;
- Проведение оплаты по заключенным договорам сектора ИБ;
- Осуществление приемки работ;
- Подготовка отчетов по исполнению заключенных договоров;
- Формирование служебных записок, писем, отчетов, аналитических пояснительных записок и иных документов, связанных с деятельностью сектора ИБ;
- И Контроль работы аутсорсинговых компаний по поддержке информационных систем, включая регулярные регламентные процедуры, а также назначенные задачи;
- Участие в разработках концепций, положений, процедур, инструкций, технических требований и спецификаций, нормативно-технических документов и иных необходимых документов по проектам ИТ И ИБ;
- Подготовка, контроль и согласование документов, касающихся деятельности Сектора ИБ; Координация работ по внедрению ИБ проектов;
- Исполнение правил техники безопасности, санитарных норм противопожарной безопасности;
- И Выполнение других работ по поручению руководителей Департамента, связанных с задачами и функциям Департамента. Участие в выполнении Планов, Программ по реализации мероприятий по внедрению и совершенствованию системы риск-менеджмента;
- Разрабатывает процедуры и меры, направленные на предотвращение кибератак;
- Разработка процедуры защиты носителей информации, коммуникаций и восстановления информации после сбоя или отказа.
Требования:
- Руководитель Сектора должен знать:
- Методологии по внедрению и поддержанию системы управления
информационной безопасности, основанные на практиках ISO 27001, SANS,
NIST и т.д.;
- Стандарты ISO 9001, ISO 45001, ISO 14001, ISO 50001;
- Основные технологии и средства обеспечения ИБ;
- Подходы анализа рисков информационной безопасности на основе подходов
ISO/IEC 27005, NIST Cybersecurity Framework;
- Применимые регуляторные требования в области
безопасности и защиты персональных данных;
информационной
– Современные угрозы и тренды информационной безопасности;
– Принципы работы компьютерных сетей, операционных систем, систем
мониторинга событий, управления уязвимостями и предотвращения утечки
информации;
- Практические аспекты управления проектами на базе методологий
IPMA/PMP/PRINCE2;
- должен обладать знаниями в области информационной безопасности, сетевых технологий, системного администрирования, управления рисками и обеспечения непрерывности деятельности. Должен понимать принципы построения корпоративных сетей передачи данных, включая локальные (LAN), глобальные (WAN), беспроводные сети, центры обработки данных, а также архитектуру сегментированных и изолированных сетей, включая DMZ, технологические (OT) сети и сети с повышенными требованиями к безопасности.
- Должен знать принципы функционирования операционных систем Windows и Unix, служб каталогов Active Directory, систем виртуализации. Обладать знаниями в области защиты информации с использованием межсетевых экранов следующего поколения (NGFW), систем обнаружения и предотвращения вторжений (IDS/IPS), систем защиты конечных точек (EDR/XDR), SIEM-, SOAR-, DLP-, PAM-, NAC- и WAF-решений.
- Необходимы знания процессов управления уязвимостями, управления событиями и инцидентами информационной безопасности, реагирования на компьютерные атаки, резервного копирования и восстановления данных, а также обеспечения непрерывности бизнеса и аварийного восстановления. Иметь опыт взаимодействия с оперативными центрами информационной безопасности.
- Должен знать требования законодательства Республики Казахстан в области информатизации и информационной безопасности, а также международные стандарты и лучшие практики, включая ISO/IEC 27001, ISO/IEC 27002. Необходимы знания принципов построения систем управления информационной безопасностью (СУИБ), организации внутренних аудитов и контроля выполнения требований информационной безопасности. - Навыки, необходимые для исполнения обязанностей:
- Организация работы подразделения по информационной безопасности.
- Внедрять и сопровождать корпоративную Систему управления
информационной безопасностью (СУИБ).
- Разрабатывать документацию по информационной безопасности.
- Реализация проектов в области информационной безопасности.
- Оценка рисков и угроз по информационной безопасности с формированием
перечня корректирующих мероприятий.
- Владеть навыками делопроизводства в крупных компаниях.
- Владеть навыками работы с базовым и специализированным программным
обеспечением.
Условия:
- Метод работы: пятидневная работа, график 5/2.
- Место выполнения работы: г. Алматы
- График работы: с 8.30 до 18.00. Перерыв на обед с 12.30 до 14.00.
Необходимые степени образования
- Бакалавр
- Специалист
Необходимо наличие сертификатов по направлениям
- Информационные технологии
- Информационная безопасность