Главный менеджер по информационной безопасности Департамента развития и сопровождения ИТ

Акционерное общество «Национальная компания «Продовольственная контрактная корпорация»

Главный менеджер по информационной безопасности Департамента развития и сопровождения ИТ

Астана, улица Маскеу, 29к3

Описание вакансии

высшее профессиональное образование (по специальностям: «Вычислительная техника и информационные сети (по видам)», «Системы информационной безопасности», «Программное обеспечение (по видам)», или смежных областях с информационной безопасностью).

Требуемые навыки и квалификация:

1) опыт работы не менее 3 лет в области информационной безопасности, либо системного администрирования или программирования (желательно наличие сертификата о прохождении курсов по информационной безопасности);

2) знание нормативных правовых актов Республики Казахстан, в том числе Законы Республики Казахстан «Об информатизации», «Об акционерных обществах», «О противодействии коррупции», «О связи», а также внутренние нормативные документы Корпорации, в том числе: Устав Корпорации, Кодекс корпоративного управления,

Кодекс корпоративной этики, Политику информационной безопасности Корпорации,

Распределение обязанностей, сфер полномочий, ответственности и взаимозаменяемость членов Правления Корпорации, Положение о порядке подготовки, заключения и исполнения договоров, соглашений, контрактов; Правила управления документацией Корпорации; Положение о Департаменте и другие внутренние документы Корпорации необходимые для осуществления деятельности Департамента;

3) практические навыки работы и знания в области мониторинга безопасности, антивирусами, IDS/IPS и фаерволами, управления правами доступа и контроль использования сетевых ресурсов, назначения идентификаторов и паролей доступа к сети, поддержки бесперебойной работы оборудования корпоративной сети передачи данных организации, а также серверов и виртуальных машин, находящихся в эксплуатации центрального аппарата Корпорации, знания в области управления рисками, криптографии, защиты данных и стандартов ИБ, глубокое понимание принципов защиты информации и технологий, таких как шифрование, аутентификация, сетевые протоколы, опыт работы с SIEM-системами, знания стандартов и нормативных актов по ИБ, таких как ISO/IEC 27001, GDPR, PCI DSS, опыт проведения аудитов безопасности и анализа уязвимостей, знания в области безопасности веб-приложений, знания современных угроз и методов атак (например, фишинг, malware, DDoS); разработка и участие в разработке проектов

внутренних нормативных документов по вопросам использования программного обеспечения, информационной безопасности, доведение требований до сведения пользователей, обеспечение сохранности и конфиденциальности информации, находящейся на дисковом пространстве серверов и систем хранения данных организации, подготовка предложений по модернизации и приобретению необходимого для работы Корпорации оборудования, развитию информационной безопасности, ведение необходимых учетно-регистрационных журналов системы управления информационными технологиями, взаимодействие с контрагентами по вопросам информационной безопасности;

4) навыки поддержки ИТ систем, администрирования локальной сети передачи данных, навыки работы с программным обеспечением Microsoft office, Linux, Kaspersky Security Center, Wireshark, PAM умение вести деловую переписку с партнёрами компании, навыки ведения планирования бюджета, навыки методологической поддержки в области информационной безопасности.

5) владение государственным и русским языками (обязательно), английский язык – на уровне Intermediate (желательно);

Требуемые сертификаты, лицензии и пр.: отсутствие совершенного коррупционного преступления, сертификаты такие как CISSP, CISM, CompTIA Security+, будут преимуществом;

Навыки
  • Служебные расследования
  • Расследование инцидентов ИБ
  • DLP (Devicelock, Search Inform, Spector360)
  • Защита персональных данных
  • Обучение персонала
  • Уязвимости защиты
  • Обеспечение антивирусной защиты
  • Тестирование безопасности
  • Информационная безопасность
  • Внедрение систем информационной безопасности
  • Управление информационной безопасностью
  • Разработка политики информационной безопасности
  • Аудит информационной безопасности
  • Внутренний аудит информационных систем
  • Анализ рисков
  • Внешний аудит информационных систем
  • Выявление каналов утечки информации
Посмотреть контакты работодателя

Адрес

Похожие вакансии

CYBERFOX LLP
Полный день
  • Астана

  • до 750000 KZT

Рекомендуем
Freedom Telecom Operations

Information Security Specialist

Freedom Telecom Operations

Полный день
  • Астана

  • до 750000 KZT

Рекомендуем
NOMAPAY
Полный день
  • Астана

  • до 750000 KZT

Рекомендуем
ЧАСТНАЯ КОМПАНИЯ COLLECT&PAY LTD.
Полный день
  • Астана

  • до 750000 KZT

ALG Innovations
Полный день
  • Астана

  • до 750000 KZT

Академия государственного управления, РГКП

Главный системный администратор

Академия государственного управления, РГКП

Полный день
  • Астана

  • до 750000 KZT

Freedom Telecom Operations

Application Security специалист

Freedom Telecom Operations

Полный день
  • Астана

  • до 500000 KZT

Freedom Telecom Operations

Старший инженер

Freedom Telecom Operations

Полный день
  • Астана

  • от 770000 KZT

Freedom Telecom Operations

Инженер сетей и связи

Freedom Telecom Operations

Полный день
  • Астана

  • до 1300000 KZT

Сменный график
  • Астана

  • от 100000 KZT

ЕРТИС ГИДРОМЕТАЛЛУРГИЧЕСКИЙ КОМБИНАТ

Ведущий инженер (АСУ, СС, КСБ), г. Павлодар

ЕРТИС ГИДРОМЕТАЛЛУРГИЧЕСКИЙ КОМБИНАТ

Полный день
  • Астана

  • от 100000 KZT

DOCUMENTOLOG CREATIVE STUDIO
Полный день
  • Астана

  • до 450000 KZT

Системный софт Казахстан
Полный день
  • Астана

  • до 450000 KZT

Алма Телекоммуникейшнс Казахстан (ALMA +)

Ведущий специалист группы сопровождения проектов

Алма Телекоммуникейшнс Казахстан (ALMA +)

Полный день
  • Астана

  • от 275000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию