- Осуществление организации своевременного прогнозирования рисков ИБ и выявления внешних и внутренних угроз безопасности информационных систем;
- Обеспечение комплекса оперативных и долговременныхмер по предупреждению и нейтрализации внутренних и внешних угроз безопасности информационных систем;
- Участие в мероприятиях по обеспечению ИБ, а также аудита ИБ за пределами своих объектов в соответствии с договоренностями (соглашениями) между Товариществом и сторонними организациями;
- Применение и контроль мер по устранению выявленных уязвимостей;
- Проведение инвентаризации информационных активов влияющих на ИБ;
- Контроль за соблюдением правил безопасной эксплуатации информационных систем Товарищества;
- Контроль за выполнение работниками Товарищества работ согласно перечню мероприятий по обеспечению ИБ, ведение учета нештатных ситуаций
- Высшее (или послевузовское) техническое образование или информационной безопасности;
- Глубокое понимание принципов информационной безопасности
- Знания международного стандарта ISO/IEC 27001, ISO/IEC 27017, СТ РК ISO/IEC 27001, стандарта PCI DSS;
- Наличие IRCA - Lead Auditor ISMS обязателен!
- Знание нормативных правовых актов Республики Казахстан, регулирующие отношения, связанные с конфиденциальных сведений и иной информации ограниченного доступа, нормативными и методическими документами по вопросам, связанным с обеспечением технической защиты информации, объектами информатизации, подлежащие защите;
- Опыт работы с технической документацией и отчетами;
- Умение определять и выявлять риски информационной безопасности, составлять карту рисков и отчеты по рискам информационной безопасности;
Условия обговариваются при собеседовании.