Инспектор по информационной безопасности АО «KTZ Express»

от 497 437
АО «KTZ Express» г.Астана
Требуемый опыт работы: От 1 года до 3 лет Полная занятость, Полный день
Вакансия закрыта
Создана:

Подано заявок:
16

Количество просмотров:
459

   Детали конкурса

Уважаемый соискатель!

Перед тем, как откликнуться на вакансию, просим Вас ознакомиться с обязательными условиями конкурсного отбора:

  1. Ответственность за достоверность предоставляемых данных об образовании, опыте работе, навыках и т.д. несет соискатель.

    В случае отсутствия достоверных сведений об образовании и опыте работы в резюме, соответствующих квалификационным требованиям к должности, рекрутер АО «НК «ҚТЖ» не допустит соискателя к участию в конкурсном отборе.

  2. С учетом требований трудового законодательства Вам необходимо предоставить справку об отсутствии сведений о совершении коррупционного преступления в течение 5 (пяти) рабочих дней с даты соответствующего уведомления.

    Справка должна содержать актуальную информацию и получена не ранее, чем за 2 (два) месяца до проведения конкурсного отбора. Справку можно получить через электронный портал EGov в разделе «Трудоустройство и поиск работы».

  3. Если Вы соискатель на руководящую/управленческую должность, то для проверки на аффилированность и конфликт интересов по запросу рекрутера АО «НК «ҚТЖ» необходимо представить в течение 3 (трех) рабочих дней следующие документы согласно представленным шаблонам:

    1. декларацию конфликта интересов;
    2. сведения (уведомление) о сдаче декларации об активах и обязательствах кандидата и его супруги (супруга);
    3. анкету кандидата.
  4. Если Вы откликаетесь на вакансии АО «НК «ҚТЖ» через платформу qsamruk.kz просим Вас убедится, в том, что Ваше резюме на платформе job.railways.kz содержит актуальную информацию.

Просим Вас следить за соответствующими уведомлениями в личном кабинете.


Важно знать!

В АО «НК «ҚТЖ» реализуется справедливый и прозрачный процесс найма/перевода работников на вакантные должности.

Если на каком-то из этапов отбора Вам предлагают/намекают как-то посодействовать с наймом/переводом за какое-либо денежное или другое вознаграждение – это мошенничество!

Призываем Вас быть осторожными, не участвовать в мошеннических схемах и не содействовать проявлениям бытовой коррупции.

О любых таких случаях просим незамедлительно сообщать на «Горячую линию» 8 800 080 47 47 и WhatsApp 8 771 191 88 16. Либо на электронную почту mail@sk-hotline.kz или в мобильное приложение KTZ HSE ISPB.

Должностные обязанности:

  • Проведение внутренних аудитов/проверок системы управления ИБ в структурных подразделениях и дочерних организациях на соответствие требованиям локальных актов Компании по ИБ;
  • Управление доступом к информационным ресурсам и информационным системам Компании;
  • Мониторинг технических средств защиты информационных активов Компании;
  • Управление событиями и инцидентами ИБ;
  • Разработка нормативно-распорядительных документов по обеспечению ИБ;
  • Мониторинг и контроль устранения уязвимостей и своевременного обновления ПО в информационно-коммуникационной инфраструктуре;
  • Внедрение и развитие процессов управления сетевой безопасностью и контроль обеспечения резервирования и восстановления информационных ресурсов и систем;
  • Реализация проекта KTZ.SM-2 – Проекты по информационной безопасности.

Квалификационные требования:

  • Образование: высшее (или послевузовское);
  • Специальность в сфере: Автоматизация и управление; Информационные системы; Информационная безопасность; Вычислительная техника и программное обеспечение; Радиотехника, электроника и телекоммуникация; Математика; Менеджмент (допустимы иные технические специальности/администрирование);
  • Опыт работы по специальности: не менее 3-х лет; опыт проведения аудита/проверки исполнения требований локальных актов по ИБ и международных стандартов в области ИБ;
  • - опыт в области управления рисками и инцидентами ИБ;
  • - опыт работы со средствами мониторинга и обеспечения ИБ (корпоративные антивирусы, системы обнаружения вторжений и т.д.);
  • - опыт проведения анализа защищенности ИТ-активов;
  • - опыт разработки технической документации;
  • - навыки работы со скриптами (PowerShell, Python или др.);
  • - навыки системного администрирования или программирования. 
  • Желательно:
  • - опыт внедрения и развития процессов ИБ: управление доступом, резервирование и др.
  • - опыт сопровождения договоров, проектов и т.д.
Дополнительные требования:
  • Знание основ радиотехники, электроники и телекоммуникации,  сетевой безопасности, управления инцидентами, угрозами и событиями ИБ, уязвимостями и обновлениями;
  • Знание законодательных, иных нормативных актов Республики Казахстан, а также методических, нормативно-технических материалов, касающихся государственных секретов, коммерческой и иной охраняемой законом тайны, обеспечения защиты информации;
  • Знание гражданского права, Законов Республики Казахстан «О железнодорожном транспорте», «Об акционерных обществах», основ трудового законодательства, актов государственных органов, определяющих основные направления экономического и социального развития транспортно-логистической отрасли;
  • Знание отечественного и зарубежного опыта в области защиты информации, перспектив и направлений развития технических защиты информации.
  • Знание особенностей функционирования автоматизированных систем управления технологическим процессом и связанных с ними уязвимостей;
  • Знание международных стандартов по информационной безопасности ISO 27001/27002, 27005, 27035, стандарты интегрированной системы менеджмента;
  • Знание основ концептуального проектирования, построения и функционирования SOC центров;
  • Знания ОС Linux от 1-го года, уверенная работа в командной строке;
  • Знания работы сетей. IP адресация, статическая маршрутизация, модели ISO OSI, TCP;
  • Знания основных методик, классификаций и международных практик (OSSTMM, OWASP, WASC, NIST SP800-115 и др.);
  • Знание языков: казахского, русского языков, английского языка (Intermediate);
  •  
  • Желательно:
  • - знание ИС АО «НК «ҚТЖ»;
  • - знание отраслевой специфики деятельности Компании и ДЗО;
  • - наличие сертификатов по ISO 27001/27002, 27005, CISM, CISA, CEH, CCNA Routing and Switching, CCNA Security и др.;
  • - образование в зарубежных университетах.

Необходимые степени образования

  • Бакалавр
  • Специалист
  • Магистр
  • Кандидат наук
  • Доктор наук

Обязательно знание языков

  • Английский (Средний)
  • Казахский (Выше среднего)
  • Русский (Выше среднего)