Старший инженер департамента информационной безопасности (2) г. Астана

KAP Technology г.Астана
Требуемый опыт работы: От 3 до 6 лет Полная занятость, Полный день
Вакансия приостановлена
Создана:

Подано заявок:
11

Количество просмотров:
248

   Детали конкурса

Должностные обязанности:

Написание технических регламентов, инструкций, правил, документов и писем; Готовить ежедневные, еженедельные, ежемесячные, годовые отчеты и планы работ; Гарантирует, что требования безопасности заинтересованных сторон, необходимые для защиты миссии и бизнес-процессов организации, должным образом учтены во всех аспектах архитектуры предприятий и соответствующих системах, поддерживающих эти миссии и бизнес-процессы; Проводит мониторинг событий в системах ИБ на предмет сетевых атак и вирусов во внутреннем и внешнем периметрах, вирусных эпидемии или отдельных вирусных заражений, попыток несанкционированного доступа к конфиденциальной информации, мошенничества, ошибок и сбоев в работе информационных систем, уязвимостей, ошибок конфигураций в средствах защиты и информационных системах в целях выявления уязвимости и обеспечения должного уровня ИБ; Участвует в проектной деятельности по созданию систем защиты информации в роли Архитектора; Проводит обследования инфраструктуры; Разрабатывает варианты архитектурных решений и технических предложений в части информационной безопасности; Осуществляет разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации; Принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации; Осуществлять антивирусную защиту локальной вычислительной сети, серверов и рабочих станций; Обеспечивать информационную безопасность (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия; Обеспечивать своевременное копирование, архивирование и резервирование данных; Проведение обучений, повышения осведомленности и тестирований на знание регламентов информационной безопасности Администрирует сервера по обеспечению информационной безопасности (windows/linux); Создает политики и правила в системах антивирусной защиты, предотвращения утечки информации, защиты от уязвимостей, защиты электронной почты, шифрования данных, защиты серверов; Настраивает правила межсетевых экранов (firewall); Производит мониторинг инцидентов информационной безопасности в информационных системах. Служебные расследования в области информационной безопасности Выявляет обстоятельства утечки конфиденциальной информации Товарищества, вирусных заражений, и иных кибер атак на информационные системы общества; • Готовит отчет по результатам проверки в области информационной безопасности; Взаимодействует с аутсорсинговыми предприятиями в сфере информационных технологий по вопросам управления инцидентами информационной безопасности. Консультация и поддержка структурных подразделений и дочерних организаций Оказывает практическую и консультационную помощь подразделениям по безопасности дочерних организаций по вопросам обеспечения информационной безопасности; Управление уязвимостями ИБ Контроль соблюдения требований ИБ при модернизации или интеграции новых компонентов АСУТП и настройка и аудит учетных записей операторов, администраторов АСУТП. Также организация мониторинга событий безопасности технологических систем и контроль действий при выявлении инцидентов

Образование:

Высшее техническое образование: Информационная безопасность/ Связь, Телекоммуникации/ Информационные технологии /Автоматизация и управление/Защита информации/Информационные системы/ Прикладная математика

Навыки:

Знания и навыки, необходимые для выполнения функциональных обязанностей, в частности: • Знание законодательства Республики Казахстан в области информационной безопасности • Опыт работы с сетевым оборудованием • Опыт работы с Active Directory • Опыт написания писем, документов, регламентов, политик и другой документации Знания и опыт в области системы управления рисками и системы внутреннего контроля; • Знание и опыт в работе с международными стандартами ISO/IEC 27001 Обязательные: - теоретические/академические знания в области ИБ и ИТ-безопасности; - применение риск-ориентированного подхода в области информационной безопасности; - знание принципов компьютерной и сетевой безопасности, безопасности web- приложений, принципов работы средств обеспечения безопасности (корпоративные антивирусы,WAF, системы обнаружения вторжений др.), понимание принципов и методов осуществления кибератак; Навыки проведения обучения и консультирования сотрудников по вопросам обеспечения информационной безопасности. Знание типовых угроз и уязвимостей информационной безопасности, методов выявления и обработки рисков информационной безопасности. Знание программ класса: DLP, Encryption, Endpoint Security, SIEM, ОС семейства Windows, Linux. Опыт работы, администрирования, настройки, развертывания и устранения неполадок систем: почтового шлюза, прокси сервера, антивирусным программным обеспечением и сканнера уязвимостей; - знание методологии управления проектами и управления изменениями, опыт участия в проектах цифровой трансформации.

Дополнительно:

Наличие сертификатов о прохождении курсов СУИБ (Система Управления Информационной Безопасности); Курсов по Кибербезопасности; Курсов по системному администрированию; Система менеджмента защиты персональных данных EU GDPR.

Знания языков:

Русский - отлично Казахский - хорошо Английский - хорошо

Подробнее о вакансии