Объявляется общий конкурс на вакантную должность главного менеджера Службы безопасности
Образование и опыт работы:
- высшее (экономическое, юридическое) образование;
- опыт работы в области информационной безопасности, информационных технологий не менее 3-х лет.
Должен знать:
- Конституцию Республики Казахстан;
- Кодексы Республики Казахстан Гражданский, Гражданский процессуальный, Трудовой, Предпринимательский, «Об административных правонарушениях»;
- Законы Республики Казахстан «О государственных секретах», «Об акционерных обществах», «Об информатизации», «О государственном имуществе», «О товариществах с ограниченной и дополнительной ответственностью», «О разрешениях и уведомлениях» и иные правовые акты в сфере информационной безопасности;
- Структуру организации и режим работы ее подразделений; порядок выдачи пропусков и иных пропускных документов; сферу деятельности организации и вид экономической деятельности; применяемую технику и технологию, организацию производства (обслуживания) и снабжения, транспорт и связь; основы организации производства, труда и управления;
- Иметь навыки планирования работы и контроля, ведения деловых переговоров, организации работы по взаимодействию с государственными органами и поставщиками услуг; практического применения нормативных правовых актов; разработки организационно-распорядительных документов; работы со служебными документами; владения компьютерной и другой организационной техникой.
Должностные обязанности:
- Осуществлять оценку рисков и угроз информационной безопасности, проводить анализ уязвимостей информационных систем;
- Осуществлять работу позволяющую выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
- Вносить предложения по оснащению в Обществе новыми средствами технической защиты;
- Определять степень уязвимости программного обеспечения и принимать меры при обнаружении несанкционированного вторжения;
- Проводить оценку целесообразности, технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
- Обучать сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
- Осуществлять контроль и давать рекомендации структурным подразделениям по вопросам обеспечения ИБ, докладывать руководству о причинах и условиях, способствующих нанесению ущерба, вносит предложения по их устранению;
- Обеспечивать проведение аудита информационных систем, оценку защищённости информационных систем, анализировать уязвимость и выдавать рекомендации по защите информационных систем;
- Разрабатывать процедуры и меры, направленные на предотвращение кибератак, несанкционированного доступа, утечек и других угроз;
- Обеспечивать сохранность конфиденциальной информации Общества;
- Проводить оценку соответствия существующих документов, процедур и мероприятий ИБ Общества требованиям законодательства РК, а также отечественным и международным стандартам по ИБ;
- Организовывать и обеспечивать проведение мероприятий, направленных на повышение осведомленности и культуры работников в сфере ИБ;
- Определять потенциальные угрозы ИБ, разрабатывать и внедрять корректирующие мероприятия;
- Мониторить события безопасности в ИТ-инфраструктуре и своевременно реагировать на инциденты;
- Взаимодействовать с внешними аудиторами и представителями надзорных органов в рамках проверок по информационной безопасности;
- Внедрять систему защиты информации (антивирусное ПО, систему предотвращения вторжений, систему контроля доступа и т.д.);
- Анализировать и расследовать инциденты информационной безопасности, готовить отчеты по результатам расследований.
Для участия в конкурсном отборе кандидату необходимо направить (резюме) c фотографией на электронный адрес: spk.qonaev@gmail.com
При прохождении этапа тестирования, кандидату необходимо иметь при себе копию удостоверения личности и копию диплома о высшем образовании.
Контактный телефон: 8 700 997 95 69