Инспектор по информационной безопасности АО «KTZ Express»
Уважаемый соискатель!
Перед тем, как откликнуться на вакансию, просим Вас ознакомиться с обязательными условиями конкурсного отбора:
-
Ответственность за достоверность предоставляемых данных об образовании, опыте работе, навыках и т.д. несет соискатель.
В случае отсутствия достоверных сведений об образовании и опыте работы в резюме, соответствующих квалификационным требованиям к должности, рекрутер АО «НК «ҚТЖ» не допустит соискателя к участию в конкурсном отборе.
-
С учетом требований трудового законодательства Вам необходимо предоставить справку об отсутствии сведений о совершении коррупционного преступления в течение 5 (пяти) рабочих дней с даты соответствующего уведомления.
Справка должна содержать актуальную информацию и получена не ранее, чем за 2 (два) месяца до проведения конкурсного отбора. Справку можно получить через электронный портал EGov в разделе «Трудоустройство и поиск работы».
-
Если Вы соискатель на руководящую/управленческую должность, то для проверки на аффилированность и конфликт интересов по запросу рекрутера АО «НК «ҚТЖ» необходимо представить в течение 3 (трех) рабочих дней следующие документы согласно представленным шаблонам:
- декларацию конфликта интересов;
- сведения (уведомление) о сдаче декларации об активах и обязательствах кандидата и его супруги (супруга);
- анкету кандидата.
- Если Вы откликаетесь на вакансии АО «НК «ҚТЖ» через платформу qsamruk.kz просим Вас убедится, в том, что Ваше резюме на платформе job.railways.kz содержит актуальную информацию.
Просим Вас следить за соответствующими уведомлениями в личном кабинете.
Важно знать!
В АО «НК «ҚТЖ» реализуется справедливый и прозрачный процесс найма/перевода работников на вакантные должности.
Если на каком-то из этапов отбора Вам предлагают/намекают как-то посодействовать с наймом/переводом за какое-либо денежное или другое вознаграждение – это мошенничество!
Призываем Вас быть осторожными, не участвовать в мошеннических схемах и не содействовать проявлениям бытовой коррупции.
О любых таких случаях просим незамедлительно сообщать на «Горячую линию» 8 800 080 47 47 и WhatsApp 8 771 191 88 16. Либо на электронную почту mail@sk-hotline.kz или в мобильное приложение KTZ HSE ISPB.
Должностные обязанности:
- Проведение внутренних аудитов/проверок системы управления ИБ в структурных подразделениях и дочерних организациях на соответствие требованиям локальных актов Компании по ИБ;
- Управление доступом к информационным ресурсам и информационным системам Компании;
- Мониторинг технических средств защиты информационных активов Компании;
- Управление событиями и инцидентами ИБ;
- Разработка нормативно-распорядительных документов по обеспечению ИБ;
- Мониторинг и контроль устранения уязвимостей и своевременного обновления ПО в информационно-коммуникационной инфраструктуре;
- Внедрение и развитие процессов управления сетевой безопасностью и контроль обеспечения резервирования и восстановления информационных ресурсов и систем;
- Реализация проекта KTZ.SM-2 – Проекты по информационной безопасности.
Квалификационные требования:
- Образование: высшее (или послевузовское);
- Специальность в сфере: Автоматизация и управление; Информационные системы; Информационная безопасность; Вычислительная техника и программное обеспечение; Радиотехника, электроника и телекоммуникация; Математика; Менеджмент (допустимы иные технические специальности/администрирование);
- Опыт работы по специальности: не менее 3-х лет; опыт проведения аудита/проверки исполнения требований локальных актов по ИБ и международных стандартов в области ИБ;
- - опыт в области управления рисками и инцидентами ИБ;
- - опыт работы со средствами мониторинга и обеспечения ИБ (корпоративные антивирусы, системы обнаружения вторжений и т.д.);
- - опыт проведения анализа защищенности ИТ-активов;
- - опыт разработки технической документации;
- - навыки работы со скриптами (PowerShell, Python или др.);
- - навыки системного администрирования или программирования.
- Желательно:
- - опыт внедрения и развития процессов ИБ: управление доступом, резервирование и др.
- - опыт сопровождения договоров, проектов и т.д.
- Знание основ радиотехники, электроники и телекоммуникации, сетевой безопасности, управления инцидентами, угрозами и событиями ИБ, уязвимостями и обновлениями;
- Знание законодательных, иных нормативных актов Республики Казахстан, а также методических, нормативно-технических материалов, касающихся государственных секретов, коммерческой и иной охраняемой законом тайны, обеспечения защиты информации;
- Знание гражданского права, Законов Республики Казахстан «О железнодорожном транспорте», «Об акционерных обществах», основ трудового законодательства, актов государственных органов, определяющих основные направления экономического и социального развития транспортно-логистической отрасли;
- Знание отечественного и зарубежного опыта в области защиты информации, перспектив и направлений развития технических защиты информации.
- Знание особенностей функционирования автоматизированных систем управления технологическим процессом и связанных с ними уязвимостей;
- Знание международных стандартов по информационной безопасности ISO 27001/27002, 27005, 27035, стандарты интегрированной системы менеджмента;
- Знание основ концептуального проектирования, построения и функционирования SOC центров;
- Знания ОС Linux от 1-го года, уверенная работа в командной строке;
- Знания работы сетей. IP адресация, статическая маршрутизация, модели ISO OSI, TCP;
- Знания основных методик, классификаций и международных практик (OSSTMM, OWASP, WASC, NIST SP800-115 и др.);
- Знание языков: казахского, русского языков, английского языка (Intermediate);
- Желательно:
- - знание ИС АО «НК «ҚТЖ»;
- - знание отраслевой специфики деятельности Компании и ДЗО;
- - наличие сертификатов по ISO 27001/27002, 27005, CISM, CISA, CEH, CCNA Routing and Switching, CCNA Security и др.;
- - образование в зарубежных университетах.
Необходимые степени образования
- Бакалавр
- Специалист
- Магистр
- Кандидат наук
- Доктор наук
Обязательно знание языков
- Английский (Средний)
- Казахский (Выше среднего)
- Русский (Выше среднего)