Специалист (по информационной безопасности) группы информационной безопасности службы корпоративной безопасности АО «Эмбамунайгаз»
АО «Эмбамунайгаз» г.АтырауДолжностные обязанности:
- Сбор, анализ инцидентов ИБ и разработка мероприятий по реагированию на инциденты и ИБ;
- Участие в работе по определению необходимых мер защиты информации при проектировании, автоматизации, тестировании и внедрении программного обеспечения (в части обеспечения безопасности информации и процессов её обработки);
- Взаимодействие с сотрудниками отдела информационных технологий с целью повышения уровня информационной безопасности компании, совместном незамедлительном реагировании на всевозможные угрозы и риски защищаемой информации и активов компании, совместных действиях и принятии решения в кризисных ситуациях.
- Мониторинг и анализ технических средств информационной безопасности:
- система предотвращения утечек информации;
- система контроля доступа в сеть;
- система управления сетевыми устройствами;
- система защиты виртуальной среды;
- система автоматических обновлений;
- система контроля привилегированных пользователей;
- система контроля учетных записей;
- Контроль исполнения порядка учёта, хранения, использования и уничтожения магнитных носителей конфиденциальной информации;
- Контроль выполнения:
- Установленных правил создания, хранения и использования эталонных копий программных средств,
- Порядка формирования и использования информационных массивов и баз данных (БД), резервного и архивного копирования данных;
- Участие в расследовании причин возникновения серьёзных кризисных (аварийных) ситуаций;
- Аудит информационных технологий;
- Разработка и/или согласование технических заданий (ТЗ) на создание (модернизацию) объектов информационной инфраструктуры;
- Проведение занятий с работниками подразделений компании по изучению нормативных документов по вопросам обеспечения безопасности информации ;
- Оперативное реагирования на рекомендации и устранения инцидентов информационной безопасности, выявленных оперативным центром информационной безопасности;
- Выполнение идентификации, классификации и маркировки активов, связанных со средствами обработки информации;
- Анализ рисков и устранение рисков информационной безопасности;
- Ежедневный мониторинг антивирусной системы компании;
- Ежедневный мониторинг информационных ресурсов компании;
- Ежедневный мониторинг интернет ресурсов.
Требования:
Образование (специальность/квалификация) : высшее техническое образование по специальности «Информационные системы» «Автоматизация и управление» «Информационная безопасность»
Опыт работы по профилю деятельности: не менее 2 года (в сфере информационных систем)
Управленческий опыт: не требуется
Опыт работы в группе компаний КМГ/в нефтегазовой отрасли: не менее 1 года
Знания, необходимые для исполнения должностных обязанностей:
- Владеть государственным языком на уровне, необходимом для выполнения служебных обязанностей;
- Постановление Правительства Республики Казахстан от 20 декабря 2016 года № 832;
- Об утверждении единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности;
- Знание основ интегрированной системы управления в соответствии с требованиями международных стандартов ISO 27000, ISO 27001;
- Технические знания (углубленное) серверов семейство Lunix, Windows Server 2016/2019;
- Технические знания (углубленное) антивирусного сервера;
- Технические знания (углубленное) сетевых управляемых и неуправляемых оборудовании (коммутаторы, маршрутизаторы, межсетевые экраны, точки доступа) и методы защиты от кибератак;
- Технические знания (углубленное) и обеспечение безопасности платформ виртуализации (VMware ESXi, MS Hyper-V) и методы защиты от кибератак;
- Знание беспроводных сетей, устройств, методы обеспечения их безопасности;
- Знание нахождения уязвимостей на клиентской части ПО, методов защиты от кибер-атак;
- Знание выполнение работ по администрированию и сопровождению технических средств информационной безопасности;
- Технические знания (углубленное) серверного оборудования системы хранения данных и методы защиты от кибератак.
Навыки, необходимые для исполнения должностных обязанностей:
- Уровень навыков работы на компьютере на уровне администратора;
- Знание расследование инцидентов;
- Знание тестировать системы клиента на проникновения;
- Знание уязвимостей внутренних и внешних систем клиента;
- Умение работать с офисной оргтехникой;
- Знание и применение навыков управления собственным временем;
- Знание этики делового общения.
Условия работы:
Место работы: г.Атырау
График работы – 5/2
Социальный пакет
Медицинская страховка
Похожие вакансии