Должностные обязанности:
Написание технических регламентов, инструкций, правил, документов и писем; Готовить ежедневные, еженедельные, ежемесячные, годовые отчеты и планы работ; Гарантирует, что требования безопасности заинтересованных сторон, необходимые для защиты миссии и бизнес-процессов организации, должным образом учтены во всех аспектах архитектуры предприятий и соответствующих системах, поддерживающих эти миссии и бизнес-процессы; Проводит мониторинг событий в системах ИБ на предмет сетевых атак и вирусов во внутреннем и внешнем периметрах, вирусных эпидемии или отдельных вирусных заражений, попыток несанкционированного доступа к конфиденциальной информации, мошенничества, ошибок и сбоев в работе информационных систем, уязвимостей, ошибок конфигураций в средствах защиты и информационных системах в целях выявления уязвимости и обеспечения должного уровня ИБ; Участвует в проектной деятельности по созданию систем защиты информации в роли Архитектора; Проводит обследования инфраструктуры; Разрабатывает варианты архитектурных решений и технических предложений в части информационной безопасности; Осуществляет разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации; Принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации; Осуществлять антивирусную защиту локальной вычислительной сети, серверов и рабочих станций; Обеспечивать информационную безопасность (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия; Обеспечивать своевременное копирование, архивирование и резервирование данных; Проведение обучений, повышения осведомленности и тестирований на знание регламентов информационной безопасности Администрирует сервера по обеспечению информационной безопасности (windows/linux); Создает политики и правила в системах антивирусной защиты, предотвращения утечки информации, защиты от уязвимостей, защиты электронной почты, шифрования данных, защиты серверов; Настраивает правила межсетевых экранов (firewall); Производит мониторинг инцидентов информационной безопасности в информационных системах. Служебные расследования в области информационной безопасности Выявляет обстоятельства утечки конфиденциальной информации Товарищества, вирусных заражений, и иных кибер атак на информационные системы общества; • Готовит отчет по результатам проверки в области информационной безопасности; Взаимодействует с аутсорсинговыми предприятиями в сфере информационных технологий по вопросам управления инцидентами информационной безопасности. Консультация и поддержка структурных подразделений и дочерних организаций Оказывает практическую и консультационную помощь подразделениям по безопасности дочерних организаций по вопросам обеспечения информационной безопасности; Управление уязвимостями ИБ Контроль соблюдения требований ИБ при модернизации или интеграции новых компонентов АСУТП и настройка и аудит учетных записей операторов, администраторов АСУТП. Также организация мониторинга событий безопасности технологических систем и контроль действий при выявлении инцидентов
Образование:
Высшее техническое образование:
Информационная безопасность/ Связь, Телекоммуникации/ Информационные технологии /Автоматизация и управление/Защита информации/Информационные системы/ Прикладная математика
Навыки:
Знания и навыки, необходимые для выполнения функциональных обязанностей, в частности: • Знание законодательства Республики Казахстан в области информационной безопасности • Опыт работы с сетевым оборудованием • Опыт работы с Active Directory • Опыт написания писем, документов, регламентов, политик и другой документации Знания и опыт в области системы управления рисками и системы внутреннего контроля; • Знание и опыт в работе с международными стандартами ISO/IEC 27001 Обязательные: - теоретические/академические знания в области ИБ и ИТ-безопасности; - применение риск-ориентированного подхода в области информационной безопасности; - знание принципов компьютерной и сетевой безопасности, безопасности web- приложений, принципов работы средств обеспечения безопасности (корпоративные антивирусы,WAF, системы обнаружения вторжений др.), понимание принципов и методов осуществления кибератак; Навыки проведения обучения и консультирования сотрудников по вопросам обеспечения информационной безопасности. Знание типовых угроз и уязвимостей информационной безопасности, методов выявления и обработки рисков информационной безопасности. Знание программ класса: DLP, Encryption, Endpoint Security, SIEM, ОС семейства Windows, Linux. Опыт работы, администрирования, настройки, развертывания и устранения неполадок систем: почтового шлюза, прокси сервера, антивирусным программным обеспечением и сканнера уязвимостей; - знание методологии управления проектами и управления изменениями, опыт участия в проектах цифровой трансформации.
Дополнительно:
Наличие сертификатов о прохождении курсов СУИБ (Система Управления Информационной Безопасности); Курсов по Кибербезопасности; Курсов по системному администрированию; Система менеджмента защиты персональных данных EU GDPR.
Знания языков:
Русский - отлично Казахский - хорошо Английский - хорошо
Подробнее о вакансии