Не дұрыс емес екенін сипаттаңыз. Модератор хабарландыруды тексеріп, шара қолданады.
Бөлім, сектор, қызмет, орталық бастығы (компьютерлік қамтамасыз ету)
Руководитель сектора информационной безопасности ДТиИТ
550 000 бастап 700 000 ₸ дейін
Алматы қ.,
Жұмыс кестесітолық жұмыс күні
Жұмыспен қамту түрітұрақты
Жұмыс өтіліөтілсіз
Білімжоғары
Еңбек жағдайларықалыпты
ТағылымдамаҚарастырылмаған
Міндеттері
Обязанности:
Функциональные обязанности на данной должности
Анализ и комплексная оценка и отслеживание состояния ИБ: Управление и мониторинг систем по обеспечению ИБ и сканированию сетей;
Оценка угроз ИБ, планирование, разработка и реализация мер по их Минимизации;
Разработка политик, программ, концепции, планов мероприятий, регламентов и других внутренних актов по вопросам обеспечения ИБ;
Анализ предложений и выработка рекомендаций по улучшению СУИБ, обеспечение контроля за исполнением решений;
Ведение и организация переговоров, переписки с Поставщиками (подрядчиками) услуг ИБ;
Подготовка, согласование технических спецификаций;
Заключение и исполнение договоров сектора ИБ;
Проведение оплаты по заключенным договорам сектора ИБ;
Осуществление приемки работ;
Подготовка отчетов по исполнению заключенных договоров;
Формирование служебных записок, писем, отчетов, аналитических пояснительных записок и иных документов, связанных с деятельностью сектора ИБ;
И Контроль работы аутсорсинговых компаний по поддержке информационных систем, включая регулярные регламентные процедуры, а также назначенные задачи;
Участие в разработках концепций, положений, процедур, инструкций, технических требований и спецификаций, нормативно-технических документов и иных необходимых документов по проектам ИТ И ИБ;
Подготовка, контроль и согласование документов, касающихся деятельности Сектора ИБ; Координация работ по внедрению ИБ проектов;
Исполнение правил техники безопасности, санитарных норм противопожарной безопасности;
И Выполнение других работ по поручению руководителей Департамента, связанных с задачами и функциям Департамента. Участие в выполнении Планов, Программ по реализации мероприятий по внедрению и совершенствованию системы риск-менеджмента;
Разрабатывает процедуры и меры, направленные на предотвращение кибератак;
Разработка процедуры защиты носителей информации, коммуникаций и восстановления информации после сбоя или отказа.
Требования:
Руководитель Сектора должен знать:
Методологии по внедрению и поддержанию системы управления
информационной безопасности, основанные на практиках ISO 27001, SANS,
NIST и т.д.;
Стандарты ISO 9001, ISO 45001, ISO 14001, ISO 50001;
Основные технологии и средства обеспечения ИБ;
Подходы анализа рисков информационной безопасности на основе подходов
ISO/IEC 27005, NIST Cybersecurity Framework;
Применимые регуляторные требования в области
безопасности и защиты персональных данных;
информационной
Современные угрозы и тренды информационной безопасности;
Принципы работы компьютерных сетей, операционных систем, систем
мониторинга событий, управления уязвимостями и предотвращения утечки
информации;
Практические аспекты управления проектами на базе методологий
IPMA/PMP/PRINCE2;
должен обладать знаниями в области информационной безопасности, сетевых технологий, системного администрирования, управления рисками и обеспечения непрерывности деятельности. Должен понимать принципы построения корпоративных сетей передачи данных, включая локальные (LAN), глобальные (WAN), беспроводные сети, центры обработки данных, а также архитектуру сегментированных и изолированных сетей, включая DMZ, технологические (OT) сети и сети с повышенными требованиями к безопасности.
Должен знать принципы функционирования операционных систем Windows и Unix, служб каталогов Active Directory, систем виртуализации. Обладать знаниями в области защиты информации с использованием межсетевых экранов следующего поколения (NGFW), систем обнаружения и предотвращения вторжений (IDS/IPS), систем защиты конечных точек (EDR/XDR), SIEM-, SOAR-, DLP-, PAM-, NAC- и WAF-решений.
Необходимы знания процессов управления уязвимостями, управления событиями и инцидентами информационной безопасности, реагирования на компьютерные атаки, резервного копирования и восстановления данных, а также обеспечения непрерывности бизнеса и аварийного восстановления. Иметь опыт взаимодействия с оперативными центрами информационной безопасности.
Должен знать требования законодательства Республики Казахстан в области информатизации и информационной безопасности, а также международные стандарты и лучшие практики, включая ISO/IEC 27001, ISO/IEC 27002. Необходимы знания принципов построения систем управления информационной безопасностью (СУИБ), организации внутренних аудитов и контроля выполнения требований информационной безопасности.
Навыки, необходимые для исполнения обязанностей:
Организация работы подразделения по информационной безопасности.
Внедрять и сопровождать корпоративную Систему управления
информационной безопасностью (СУИБ).
Разрабатывать документацию по информационной безопасности.
Реализация проектов в области информационной безопасности.
Оценка рисков и угроз по информационной безопасности с формированием
перечня корректирующих мероприятий.
Владеть навыками делопроизводства в крупных компаниях.
Владеть навыками работы с базовым и специализированным программным
обеспечением.
Условия:
Метод работы: пятидневная работа, график 5/2.
Место выполнения работы: г. Алматы
График работы: с 8.30 до 18.00. Перерыв на обед с 12.30 до 14.00.
Талаптар
Хабарландыруда көрсетілмеген — жұмыс берушіден нақтылаңыз
Шарттар
Хабарландыруда көрсетілмеген — жұмыс берушіден нақтылаңыз
Дағдылар жетіспей ме?Skills.Enbek-те тегін курстан өтіңіз — сертификат түйіндемеңізде өзі пайда болады.