Обязанности:
- Навыки проведения аудита информационной безопасности;
- Опыт разработки контента для IBM SIEM (правила корреляции, отчеты, дашбоарды);
- Знание сетевых технологий и стека протоколов TCP\IP; Разработка технической документации;
- Знание основ управление рисками; Знание основ информационной безопасности и защиты информации;
- Знание единых требований в области ИКТ и обеспечения ИБ;
- Понимание принципов работы систем информационной безопасности;
- Знание основных типов и векторов атак, каналов утечки информации;
- Навыки проведения расследований инцидентов ИБ;
- Анализ систем ИБ, выявление несоответствия требованиям, проведение работ по оптимизации;
- Знания нормативных правовых актов Республики Казахстан, в том числе по вопросам аудиторской деятельности;
- Знание стандартов и методологий информационной безопасности (например, ISO 2700X, NIST и т.д.).
Требования:
- Участие в осуществлении плановых и внеплановых внутренних аудиторских проверок структурных подразделений и (или) бизнес-процессов Компании в сфере ИБ;
- Участие в разработке внутренних документов Компании, регулирующих вопросы внутреннего аудита, а также периодическое их обновление;
- Обеспечение надлежащего уровня секретности и конфиденциальности в работе;
- Обеспечение надлежащего документирования аудиторских обнаружений, оформление заключений по результатам проверок, отражение всех существенных фактов и недостатков, выявленных в ходе проверки, выработка обоснованных рекомендаций;
- Участие в разработке планов мероприятий по обработке рисков ИТ и ИБ;
- Участие в оценке рисков ИТ и ИБ в рамках новых инициатив;
- Подготовка отчетов по оценке рисков и рекомендаций по их устранению;
- Сотрудничество с внутренними и внешними заинтересованными сторонами для обеспечения соответствия стандартам безопасности;
- Повышение осведомленности и консультации работников по вопросам ИБ.
Условия:
Место работы – г. Тараз; 5-дневный режим работы; Предоставление жилья для иногородних.