Главный специалист по аудиту информационной безопасности Департамента безопасности

АО "KEGOC" , Almaty, 2025-12-30 23:37:46

Описание

Должностные обязанности:

1) Управление уязвимостями:
- выявляет уязвимости в технологическом и корпоративном секторах АО «KEGOC»;
- проводит анализа, подготовку, согласование и утверждение плана по устранению уязвимостей;
2) Координация разработки/внедрения контрольных мероприятий ИБ:
- разрабатывает, согласовывает планы контрольных мероприятий ИБ;
3) Осуществление проверок эффективности исполнения контрольных мероприятий ИБ:
- проводит проверки контрольных мероприятий ИБ;
- готовит отчет о проверках контрольных мероприятий ИБ;
- осуществляет проверку выполнения требований нормативных документов по защите информации по виду экономической деятельности.
4) Сопровождение систем ИБ:
- обеспечивает сопровождение информационных систем обеспечения ИБ в АО «KEGOC»;
- осуществляет мониторинг работы ИС;
- разрабатывает политики ИБ, настройки правил, методики проведения сканирования, отчеты и т.д
5) Оценка защищённости:
- анализирует существующие методы и средства, применяемые для контроля и защиты информации;
- разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты;
- участвует в обследовании объектов защиты, их аттестации и категорировании;
- проводит оценку уровня защищенности ИС;
- проводит проверку устойчивости внешнего периметра и сетевых элементов;
- проводит периодический инструментальный аудит;
- проводит периодический внутренний аудит ИБ на соответствие требованиям ISO 27001.
- выполняет мероприятия по обеспечению ИБ в корпоративном сегменте АО «KEGOC»;
- устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам;
- осуществляет контроль выполнения работниками АО «KEGOC» работ согласно перечню мероприятий по обеспечению ИБ, ведет учет нештатных ситуаций;
- вносит предложения по прекращению работ при несоблюдении установленной технологии обработки информации и невыполнении требований ИБ;
- готовит предложения по совершенствованию технологических мер защиты информации;
- контролирует и ведет мониторинг проведения резервного копирования;
6) Прочие обязанности:
- организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и обеспечению ИБ;
- реализует необходимые мероприятий для успешного прохождения внешних аудитов и иных проверок, в том числе государственных.
- по указанию руководства АО «KEGOC» выезжает в служебные командировки, участвует в проведении служебных расследований;

Навыки, знания и опыт, необходимые для исполнения обязанностей:

  • опыт разработки и внедрения документов ИБ;
  • опыт проведения аудита ИБ;
  • знание международных стандартов по ИБ, ISO 27000;
  • знание законодательства РК в области информационно-коммуникационных технологий и ИБ;
  • опыт работы с информационными системами безопасности сканер уязвимостей, антивирусные программные обеспечения и др;
  • опыт проведения сканирования сети;
  • навыки проведение тестов на проникновение;
  • знания работы сети, принципов построения и архитектуры, стандартных сетевых протоколов;
  • знание основных приемов социальной инженерии;
  • понимание принципов и основных приёмов фишинговых атак;
  • навыки мониторинга современных тенденций развития угроз и средств противодействия в области ИБ с последующим прогнозированием векторов атак.

Требования: 

  • Высшее образование по профилю Информационно-коммуникационные технологии / Автоматизация и управление / Информационная безопасность/ Информационные системы/ Вычислительная техника и программное обеспечение/ Системы информационной безопасности;
  • Опыт работы в сфере обеспечения информационной безопасности не менее 2-х лет;
  • Желательно наличие сертификата в области курируемых вопросов деятельности: «Аудит информационной безопасности» и другие в сфере ИБ

Условия: 

  • Повышение квалификации за счет работодателя;
  • График работы: 5/2, с 9:00 до 18:00 часов;
  • Трудовой отпуск 30 к.д.
  • Социальный пакет: ежеквартальное и годовое премирование, оплата учебных отпусков, материальная помощь к трудовому отпуску.

Похожие вакансии

  • Старший менеджер по производственной безопасности Департамента корпоративной, производственной безопасности и охраны окружающей среды

    г.Астана , Astana, 12 дней назад
    ... обеспечения безопасности, охраны труда, промышленной безопасности обеспечивает проведение периодического комплексного аудита, оценки и внутренних проверок на ... информационно-разъяснительную кампанию о безопасности и эффективности вакцин от инфекционных ...
    kz.talent.com
  • Менеджер (15 грейд) ф.н. по мониторингу инвестиционных проектов Департамента инвестиционного планирования филиала АО «НК «ҚТЖ» - «Дирекция магистральной сети»

    г.Астана , Astana, 16 дней назад
    ... сфере: Экономика; финансы; учет и аудит; менеджмент; организация и нормирование труда; статистика; Опыт работы: не менее 2 лет по профилю деятельности. Необходимые степени образования Бакалавр Специалист Магистр Кандидат наук Доктор наук ...
    kz.talent.com
  • Главный специалист службы производственного контроля, охраны труда и окружающей среды (на время замещения основного работника)

    г.Шымкент , Shymkent, 15 дней назад
    ... работы в должности инженера по безопасности и охране труда не менее 3-х лет.          2.1.2Образование специальное. Главный специалист СПК,ОТиОС должен иметь удостоверения ...
    kz.talent.com
  • ведущий инженер по производственному контролю филиала АО "KEGOC" "Акмолинские МЭС" (копия)

    г.Астана , Astana, 21 день назад
    ... с директором Департамента охраны труда и производственной безопасности; 10) обеспечивает хранение данных о результатах производственного контроля как в бумажном, так и в электронном виде.     Необходимые степени образования Бакалавр Специалист Магистр ...
    kz.talent.com
  • Старший IT-аудитор Департамента внутреннего аудита

    HALYK FINANCE, дочерняя организация АО Народный банк Казахстан, Алматы, проспект Абая, 109В 15 дней назад
    ... деятельности объекта задания в области информационных технологий и информационной безопасности; предоставлять директору Департамента информацию о ходе и результатах ...
    almaty.hh.kz
  • Главный менеджер (по промышленной безопасности) Департамента «Охрана Труда»

    г.Астана , Astana, 2 дня назад
    ... информационную помощь ДЗО по вопросам ОТ и промышленной безопасности; - в рамках взаимодействия между ... Департамента;- осуществляет методическое руководство и обеспечивать единый порядок организации работ по ОТ и промышленной безопасности. Требования: ...
    kz.talent.com
  • Эксперт информационной безопасности

    Beeline, ТМ Казахстан, Алматы, проспект Суюнбая, 243 месяц назад
    ... ; Консультирует сотрудников Компании по вопросам информационной безопасности. Требования: Высшее образование (информационная безопасность, информационные технологии, аудит) Опыт построения и поддержки систем ...
    almaty.hh.kz
  • Главный менеджер по безопасности и охране труда

    до 800000 KZT
    Astana Railway Services Казахстан, Астана, улица Динмухамеда Кунаева, 10 2 дня назад
    ... , аттестация, переаттестация тех специалистов в области БиОТ, метрологии, пожарной безопасности, промышленной безопасности и неразрушающего контроля. Организация работ ( ... проведения инструктажей, обучения, аудитов и проверок.- Уверенный пользователь ПК, ...
    astana.hh.kz
  • Reservation Agent (The Ritz-Carlton, Astana) / Специалист Отдела Бронирования

    The Ritz-Carlton, Astana Казахстан, Астана, улица Достык, 16 день назад
    ... гостями и с сотрудниками других департаментов при решении поставленной задачи. Умение ... организовывать собрания отдела. Контролировать обновление информационной доски ежедневно и полную информированность специалистов отдела бронирования о событиях и ...
    astana.hh.kz
  • Директор департамента цифровизации

    от 600000 до 600000 KZT
    Медицинский университет Астана, АО Казахстан, Астана 8 дней назад
    ... в эксплуатацию комплекса технических средств информационных систем Департамента; предоставление технических спецификаций на закуп ...
    astana.hh.kz
  • Инженер по охране труда и технике безопасности

    Hyundai Com Trans Kazakhstan Казахстан, Алматы, Турксибский район, Бухтарминская улица, 70 3 дня назад
    ... и ответственных лиц по вопросам безопасности и охраны труда; Обеспечение соблюдения ... порядка организации работ по безопасности и охране труда всех подразделений ... требований нормативных правовых актов по безопасности и охране труда; Оказание методической ...
    almaty.hh.kz
  • Офицер информационной безопасности

    SilkwayTransit Казахстан, Астана 8 дней назад
    ... и доработок. Проведение оценки рисков информационной безопасности и разработка мероприятий по их минимизации. Проведение аудита защищённости ИТ-инфраструктуры на соответствие ... или телекоммуникаций. Опыт работы в информационной безопасности не менее 5 лет в ...
    astana.hh.kz
  • Старший менеджер Сектора по защите государственных секретов Департамента по защите государственных секретов и информационной безопасности

    г.Астана , Astana, 12 дней назад
    ... и мониторинговые функции по обеспечению информационной безопасности Республики Казахстан, в том числе ... внеплановых проверок; Разрабатывает реестр угроз информационной безопасности Фонда и Группы Фонда, в ...
    kz.talent.com
  • Заведующий сектором по ИБ

    Микрофинансовая организация Азиатский Кредитный Фонд Казахстан, Алматы, улица Ауэзова, 60 день назад
    ... администрированию ИТ-систем. Оценка рисков информационной безопасности при текущей эксплуатации, внедрении и изменении ИТ-систем. Участие в аудитах, проверках и устранении выявленных нарушений. ...
    almaty.hh.kz
  • Директор по информационной безопасности (CISO)

    от 800000 до 1000000 KZT
    Гермес Гарант Групп Казахстан, Алматы, улица Кабдолова, 16/1 8 дней назад
    ... руководства о состоянии информационной безопасности. Требования: Высшее образование в области информационных технологий информационной безопасности. Опыт работы в сфере ИБ ... принципов сетевой и информационной безопасности. Опыт работы с серверными ОС, ...
    almaty.hh.kz
  • Специалист по информационной безопасности

    от 430000 KZT
    Sinooil Казахстан, Муратбаева,147, уг.ул.Толе би 22 дня назад
    ... : Разработка и внедрение нормативных документов информационной безопасности (процедуры, политики); Настройка и управление подсистемами безопасности(AD, KSC, Firewall и тп); ...
    almaty.hh.kz
  • Senior Security IT Analyst

    Народный банк Казахстана Казахстан, Алматы 12 дней назад
    ... от тебя: Высшее образование - техническое (информационная безопасность, информационные технологии, информационные системы), юридическое экономическое финансовое; Опыт работы в сфере ИТ и информационной безопасности не менее 5-ти лет, ...
    almaty.hh.kz
  • Инженер по охране труда и технике безопасности

    от 300000 до 400000 KZT
    QAZEXPOCENTRE - PIPE Казахстан, Уральск, улица Ружейникова, 11А 15 дней назад
    ... осмотру; Организовывать работу по пропаганде безопасности и охраны труда в организации с использованием для этих целей сети Интернет, информационных стендов, плакатов и других наглядных ...
    uralsk.hh.kz
  • Ведущий инженер безопасности и охраны труда, промышленной безопасности и экологии Шокпарской дистанции пути филиала АО «НК «ҚТЖ» - «Жамбылское отделение магистральной сети»

    Жамбылская область , , 16 дней назад
    ... договоров подрядными организациями по вопросам безопасности и охране труда, экологической и промышленной безопасности. Обеспечение выполнения плана по обучению руководителей, специалистов и руководителей среднего звена по ...
    kz.talent.com
  • Менеджер по охране труда и техники безопасности Департамент по эксплуатации LRT

    City Transportation Systems Казахстан, Астана 4 дня назад
    ... труда, промышленной, пожарной и экологической безопасности в Департаменте. - Разрабатывает нормативные акты, регламенты и правила в области охраны труда и техники безопасности, организует их внедрение и контроль ...
    astana.hh.kz
  • Главный специалист отдела по информационной безопасности

    Казфосфат Казахстан, Тараз, улица Ерденбека Ниеткалиева, 128 7 дней назад
    ... ; Требования: Высшее (техническое) в области информационной безопасности или информационных технологий. Опыт работы от 3-х лет в области информационной безопасности или информационных технологий, в сфере аудита. Условия: Официальное трудоустройство.
    taraz.hh.kz
  • Региональный главный менеджер г.Туркестан Управление внутренней безопасности филиала "Общий центр обслуживания" АО "Казпочта"

    г.Туркестан , Turkistan, 15 дней назад
    ... подразделение;13) своевременно информировать управление безопасности филиала ОЦО и департамент управления безопасностью о фактах совершения правонарушений для ... должностях и или в подразделениях безопасности АО «Казпочта» не менее 5 ...
    kz.talent.com
  • Сотрудник службы безопасности

    University of Central Asia Казахстан, Текели день назад
    ... УЦА, другие инструкции, касающиеся обеспечения безопасности сотрудников, имущества и помещений УСЭ ... проблемам, возникающим в вопросах обеспечения безопасности, незамедлительно ставится в известность руководитель ...
    tekeli.hh.kz
  • Менеджер по системе безопасности Центра безопасности.

    City Transportation Systems Казахстан, Астана 2 дня назад
    ... труда, промышленной, пожарной и экологической безопасности в Департаменте. - Разрабатывает нормативные акты, регламенты и правила в области охраны труда и техники безопасности, организует их внедрение и контроль ...
    astana.hh.kz
  • Инженер по грузоподъемным механизмам

    Mega Center Management Казахстан, Алматы, улица Макатаева, 127/1 12 дней назад
    ... и внутренним проверкам, участие в аудитах. Обеспечение соответствия требованиям безопасности, технических регламентов, строительных и эксплуатационных ...
    almaty.hh.kz
  • Специалист

    от 300000 KZT
    Astana IT University Казахстан, Астана, проспект Мангилик Ел, С1 10 дней назад
    ... компетенций Департамента; принимает участие в осуществлении подготовки необходимых отчетов, информационных справок для предоставления в уполномоченные ... безопасности, по охране труда, пожарной безопасности и производственной санитарии, согласно действующим ...
    astana.hh.kz
  • Инженер по подготовке кадров 1 категории производственного департамента Каскад ГЭС

    г.Алматы , Almaty, 12 дней назад
    ... аттестации работников департамента, её методическое и информационное обеспечение, принимает участие в анализе результатов аттестации, разработке мероприятий по реализации решений аттестационных комиссий, определяет круг специалистов, подлежащих повторной ...
    kz.talent.com
  • Главный специалист 3 категории по безопасности движения (с местом дислокации ст.Жетысу) филиала АО «НК «ҚТЖ» - «Алматинское отделение магистральной сети»

    г.Алматы , Almaty, 13 дней назад
    ... согласно ежеквартальным планам работы главного специалиста, утвержденного начальником службы безопасности движения; Обеспечивает внедрение на предприятии ... в расследовании случаев нарушений безопасности движения; Подготовка проектов телеграмм, факсограмм, ...
    kz.talent.com
  • Инженер по охране труда и технике безопасности

    Казахстанская Промышленная строительная компания Казахстан, Шымкент 5 дней назад
    ... : Высшее профессиональное (техническое) образование, квалификацию специалиста в области охраны труда и техники безопасности, промышленной безопасности, опыт работы по специальности или ...
    shymkent.hh.kz
  • Проектный менеджер информационных систем (АПК «Open Almaty»)

    Центр развития города Алматы, АО Казахстан, Алматы, проспект Абая, 90 день назад
    ... архитектуры построения и взаимодействия информационных систем; знание основ информационной безопасности; знание технических характеристик, назначения, конструктивных ... , в пределах компетенции Департамента. Обеспечивают непрерывную интеграцию и доставку ...
    almaty.hh.kz
  • Проектный менеджер информационных систем (АПК «Open Almaty»)

    Центр развития города Алматы, АО Казахстан, Алматы, проспект Абая, 90 6 дней назад
    ... архитектуры построения и взаимодействия информационных систем; знание основ информационной безопасности; знание технических характеристик, назначения, конструктивных ... , в пределах компетенции Департамента. Обеспечивают непрерывную интеграцию и доставку ...
    almaty.hh.kz
  • Региональный менеджер г.Жезказган Управление внутренней безопасности филиала "Общий центр обслуживания" АО "Казпочта"

    г.Жезказган , Zhezqazghan, 15 дней назад
    ... подразделение;13) своевременно информировать управление безопасности филиала ОЦО и департамент управления безопасностью о фактах совершения правонарушений для ... лет и или в подразделениях безопасности АО «Казпочта» не менее 2 ...
    kz.talent.com
  • Региональный менеджер г.Алматы Управление внутренней безопасности филиала АО "Казпочта" "Общий центр обслуживания"

    г.Алматы , Almaty, 16 дней назад
    ... подразделение;13) своевременно информировать управление безопасности филиала ОЦО и департамент управления безопасностью о фактах совершения правонарушений для ... лет и или в подразделениях безопасности АО «Казпочта» не менее 2 ...
    kz.talent.com
  • Инженер (Информационная безопасность) сектор аутстаффинг

    г.Астана , Astana, 15 дней назад
    Обязанности: Проведение аудита защищенности ИТ инфраструктуры; 2) Анализ и актуализациядокументации по информационной безопасности; 3) Разработка рекомендации по улучшениюзащиты ...
    kz.talent.com
  • Специалист по охране труда и технике безопасности

    ULS ASIA Казахстан, Караганда 15 дней назад
    ... больше, если нужен более старший специалист). Знание нормативно‑правовой базы: законодательство по охране труда, промышленной безопасности, пожарной безопасности, электробезопасности и др. Умение разрабатывать ...
    karaganda.hh.kz
  • TeamLead ИТ-Аудит

    Народный банк Казахстана Казахстан, Алматы, проспект Аль-Фараби, 40 7 дней назад
    ... деятельности объекта задания в области информационных технологий и информационной безопасности;• Руководить аудиторскими заданиями в области информационных технологий и информационной безопасности, а также консультационными заданиями;• Разрабатывать ...
    almaty.hh.kz
  • Заместитель Директора Департамента Дистанционного Обслуживания

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 6 дней назад
    ... деятельности Департамента. Обеспечение соблюдения Департаментом требований Стандартов, высокого уровня обслуживания ... , техники безопасности; Знание требований по обеспечению сохранности ... (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
    astana.hh.kz
  • Руководитель направления непрерывности деятельности, рисков ИТ и ИБ

    Bereke Bank Казахстан, Алматы, комплекс Нурлы-Тау 6 дней назад
    ... и контролю рисков информационных технологий и рисков информационной безопасности (в том числе на основе ... непрерывностью деятельности Банка, рисками информационных технологий и рисками информационной безопасности. Требования: Стаж работы в финансовых ...
    almaty.hh.kz
  • Аналитик SOC/L1 (ИБ)

    Beeline, ТМ Казахстан, Алматы 15 дней назад
    ... : Высшее техническое образование (в области информационной безопасности либо компьютерных технологий); Опыт работы в сфере информационных технологий информационной безопасности банковской безопасности — не менее 3 месяцев; Желателен ...
    almaty.hh.kz

Карточка вакансии:

  • Должность Главный специалист по аудиту информационной безопасности Департамента безопасности
  • Размещено: 2025-12-30 23:37:46
  • Город , Almaty,
  • Зарплата:
  • Компания: АО "KEGOC"