Руководитель сектора информационной безопасности ДТиИТ

ТОО «Азиатский Газопровод» г.Алматы
Требуемый опыт работы: Не менее 5 лет Полная занятость, Полный день
Вакансия открыта
Создана:

Подано заявок:
3

Количество просмотров:
72

   Детали конкурса

Обязанности:

- Функциональные обязанности на данной должности 
- Анализ и комплексная оценка и отслеживание состояния ИБ: Управление и мониторинг систем по обеспечению ИБ и сканированию сетей; 
- Оценка угроз ИБ, планирование, разработка и реализация мер по их Минимизации;
 - Разработка политик, программ, концепции, планов мероприятий, регламентов и других внутренних актов по вопросам обеспечения ИБ; 
- Анализ предложений и выработка рекомендаций по улучшению СУИБ, обеспечение контроля за исполнением решений; 
- Ведение и организация переговоров, переписки с Поставщиками (подрядчиками) услуг ИБ;
-Подготовка, согласование технических спецификаций; 
- Заключение и исполнение договоров сектора ИБ; 
- Проведение оплаты по заключенным договорам сектора ИБ; 
- Осуществление приемки работ; 
- Подготовка отчетов по исполнению заключенных договоров; 
- Формирование служебных записок, писем, отчетов, аналитических пояснительных записок и иных документов, связанных с деятельностью сектора ИБ; 
- И Контроль работы аутсорсинговых компаний по поддержке информационных систем, включая регулярные регламентные процедуры, а также назначенные задачи; 
- Участие в разработках концепций, положений, процедур, инструкций, технических требований и спецификаций, нормативно-технических документов и иных необходимых документов по проектам ИТ И ИБ; 
- Подготовка, контроль и согласование документов, касающихся деятельности Сектора ИБ; Координация работ по внедрению ИБ проектов; 
- Исполнение правил техники безопасности, санитарных норм противопожарной безопасности;
- И Выполнение других работ по поручению руководителей Департамента, связанных с задачами и функциям Департамента. Участие в выполнении Планов, Программ по реализации мероприятий по внедрению и совершенствованию системы риск-менеджмента;
- Разрабатывает процедуры и меры, направленные на предотвращение кибератак;
- Разработка процедуры защиты носителей информации, коммуникаций и восстановления информации после сбоя или отказа.

Требования:

  • Руководитель Сектора должен знать:
    - Методологии по внедрению и поддержанию системы управления
    информационной безопасности, основанные на практиках ISO 27001, SANS,
    NIST и т.д.;
    - Стандарты ISO 9001, ISO 45001, ISO 14001, ISO 50001;
    - Основные технологии и средства обеспечения ИБ;
    - Подходы анализа рисков информационной безопасности на основе подходов
    ISO/IEC 27005, NIST Cybersecurity Framework;
    - Применимые регуляторные требования в области
    безопасности и защиты персональных данных;
    информационной
    – Современные угрозы и тренды информационной безопасности;
    – Принципы работы компьютерных сетей, операционных систем, систем
    мониторинга событий, управления уязвимостями и предотвращения утечки
    информации;
    - Практические аспекты управления проектами на базе методологий
    IPMA/PMP/PRINCE2;
    - должен обладать знаниями в области информационной безопасности, сетевых технологий, системного администрирования, управления рисками и обеспечения непрерывности деятельности. Должен понимать принципы построения корпоративных сетей передачи данных, включая локальные (LAN), глобальные (WAN), беспроводные сети, центры обработки данных, а также архитектуру сегментированных и изолированных сетей, включая DMZ, технологические (OT) сети и сети с повышенными требованиями к безопасности.
    - Должен знать принципы функционирования операционных систем Windows и Unix, служб каталогов Active Directory, систем виртуализации. Обладать знаниями в области защиты информации с использованием межсетевых экранов следующего поколения (NGFW), систем обнаружения и предотвращения вторжений (IDS/IPS), систем защиты конечных точек (EDR/XDR), SIEM-, SOAR-, DLP-, PAM-, NAC- и WAF-решений.
    - Необходимы знания процессов управления уязвимостями, управления событиями и инцидентами информационной безопасности, реагирования на компьютерные атаки, резервного копирования и восстановления данных, а также обеспечения непрерывности бизнеса и аварийного восстановления. Иметь опыт взаимодействия с оперативными центрами информационной безопасности.
    - Должен знать требования законодательства Республики Казахстан в области информатизации и информационной безопасности, а также международные стандарты и лучшие практики, включая ISO/IEC 27001, ISO/IEC 27002. Необходимы знания принципов построения систем управления информационной безопасностью (СУИБ), организации внутренних аудитов и контроля выполнения требований информационной безопасности.
  • Навыки, необходимые для исполнения обязанностей:
    - Организация работы подразделения по информационной безопасности.
    - Внедрять и сопровождать корпоративную Систему управления
    информационной безопасностью (СУИБ).
    - Разрабатывать документацию по информационной безопасности.
    - Реализация проектов в области информационной безопасности.
    - Оценка рисков и угроз по информационной безопасности с формированием
    перечня корректирующих мероприятий.
    - Владеть навыками делопроизводства в крупных компаниях.
    - Владеть навыками работы с базовым и специализированным программным
    обеспечением.

Условия:

  • Метод работы: пятидневная работа, график 5/2. 
  • Место выполнения работы: г. Алматы
  • График работы: с 8.30 до 18.00. Перерыв на обед с 12.30 до 14.00.

Необходимые степени образования

  • Бакалавр
  • Специалист

Необходимо наличие сертификатов по направлениям

  • Информационные технологии
  • Информационная безопасность