Главный специалист по аудиту информационной безопасности Департамента безопасности

АО "KEGOC" , Almaty, 2025-11-24 16:47:55

Описание

Должностные обязанности:

1) Управление уязвимостями:
- выявляет уязвимости в технологическом и корпоративном секторах АО «KEGOC»;
- проводит анализа, подготовку, согласование и утверждение плана по устранению уязвимостей;
2) Координация разработки/внедрения контрольных мероприятий ИБ:
- разрабатывает, согласовывает планы контрольных мероприятий ИБ;
3) Осуществление проверок эффективности исполнения контрольных мероприятий ИБ:
- проводит проверки контрольных мероприятий ИБ;
- готовит отчет о проверках контрольных мероприятий ИБ;
- осуществляет проверку выполнения требований нормативных документов по защите информации по виду экономической деятельности.
4) Сопровождение систем ИБ:
- обеспечивает сопровождение информационных систем обеспечения ИБ в АО «KEGOC»;
- осуществляет мониторинг работы ИС;
- разрабатывает политики ИБ, настройки правил, методики проведения сканирования, отчеты и т.д
5) Оценка защищённости:
- анализирует существующие методы и средства, применяемые для контроля и защиты информации;
- разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты;
- участвует в обследовании объектов защиты, их аттестации и категорировании;
- проводит оценку уровня защищенности ИС;
- проводит проверку устойчивости внешнего периметра и сетевых элементов;
- проводит периодический инструментальный аудит;
- проводит периодический внутренний аудит ИБ на соответствие требованиям ISO 27001.
- выполняет мероприятия по обеспечению ИБ в корпоративном сегменте АО «KEGOC»;
- устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам;
- осуществляет контроль выполнения работниками АО «KEGOC» работ согласно перечню мероприятий по обеспечению ИБ, ведет учет нештатных ситуаций;
- вносит предложения по прекращению работ при несоблюдении установленной технологии обработки информации и невыполнении требований ИБ;
- готовит предложения по совершенствованию технологических мер защиты информации;
- контролирует и ведет мониторинг проведения резервного копирования;
6) Прочие обязанности:
- организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и обеспечению ИБ;
- реализует необходимые мероприятий для успешного прохождения внешних аудитов и иных проверок, в том числе государственных.
- по указанию руководства АО «KEGOC» выезжает в служебные командировки, участвует в проведении служебных расследований;

Навыки, знания и опыт, необходимые для исполнения обязанностей:

  • опыт разработки и внедрения документов ИБ;
  • опыт проведения аудита ИБ;
  • знание международных стандартов по ИБ, ISO 27000;
  • знание законодательства РК в области информационно-коммуникационных технологий и ИБ;
  • опыт работы с информационными системами безопасности сканер уязвимостей, антивирусные программные обеспечения и др;
  • опыт проведения сканирования сети;
  • навыки проведение тестов на проникновение;
  • знания работы сети, принципов построения и архитектуры, стандартных сетевых протоколов;
  • знание основных приемов социальной инженерии;
  • понимание принципов и основных приёмов фишинговых атак;
  • навыки мониторинга современных тенденций развития угроз и средств противодействия в области ИБ с последующим прогнозированием векторов атак.

Требования: 

  • Высшее образование по профилю Информационно-коммуникационные технологии / Автоматизация и управление / Информационная безопасность/ Информационные системы/ Вычислительная техника и программное обеспечение/ Системы информационной безопасности;
  • Опыт работы в сфере обеспечения информационной безопасности не менее 2-х лет;
  • Желательно наличие сертификата в области курируемых вопросов деятельности: «Аудит информационной безопасности» и другие в сфере ИБ

Условия: 

  • Повышение квалификации за счет работодателя;
  • График работы: 5/2, с 9:00 до 18:00 часов;
  • Трудовой отпуск 30 к.д.
  • Социальный пакет: ежеквартальное и годовое премирование, оплата учебных отпусков, материальная помощь к трудовому отпуску.

Похожие вакансии

  • Начальник службы информационной безопасности

    п.Шульбинск , Шүлбі, 23 дня назад
    ... Товарищества; контроль за регистрацией событий информационной безопасности; проведение внутреннего аудита информационной безопасности; контроль за организацией внешнего аудита информационной безопасности; контроль за обеспечением непрерывности бизнес ...
    kz.talent.com
  • Ведущий аудитор службы внутреннего аудита

    Частное учреждение Samruk Business Academy Казахстан, Астана 22 дня назад
    ... ведущий аудитор сектора методологии и аудита совместных предприятий управления методологии, корпоративного, финансового аудита и информационных технологий службы внутреннего аудита Требования: Образование: Высшее профессиональное образование ...
    astana.hh.kz
  • Главный аудитор по информационным технологиям/информационной безопасности

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 20 дней назад
    ... разработке внутренних документов по вопросам информационных технологий и информационной безопасности, внутреннего аудита и (или) деятельности ДВА, а ... работодателя Медицинское страхование (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
    astana.hh.kz
  • Главный специалист сектора производственной безопасности управления производственной безопасности, ГО и ЧС департамента производственной безопасности

    г.Астана , Astana, 14 дней назад
    ... среды, охраны здоровья и обеспечения безопасности труда, устойчивого развития, информационной безопасности; систематизация, анализ и обобщение данных, ... утвержденных мероприятий и целей работниками департамента и служб департаментов ПБ, ГО и ЧС ДЗО; ...
    kz.talent.com
  • Менеджер по безопасности и охране труда

    Syngenta Казахстан, Алматы, проспект Назарбаева, 100/4 3 часа назад
    ... в подразделениях коллективах. Участие в аудитах безопасности, охраны труда, пожарной, экологической и промышленной безопасности, готовности к чрезвычайным ситуациям и ...
    almaty.hh.kz
  • Старший менеджер Службы реагирования на инциденты информационной безопасности

    HALYK FINANCE, дочерняя организация АО Народный банк Казахстан, Алматы 22 дня назад
    ... менее 2 лет в сфере информационной безопасности или информационных технологий. Условия: Хороший отдых – отпуск ...
    almaty.hh.kz
  • Главный специалист службы производственного контроля, охраны труда и окружающей среды (на время замещения основного работника)

    г.Шымкент , Shymkent, 27 дней назад
    ... работы в должности инженера по безопасности и охране труда не менее 3-х лет.          2.1.2Образование специальное. Главный специалист СПК,ОТиОС должен иметь удостоверения ...
    kz.talent.com
  • Инженер по информационной безопасности

    от 600000 до 600000 KZT
    РГП на ПХВ ГИСХАГИ Казахстан, Алматы, улица Манаса, 42 8 дней назад
    ... разработки, внедрения и поддержания политик информационной безопасности; - практические навыки в управлении системами информационной безопасности; - навыки управления информационными рисками и проведения IT-аудитов; опыт администрирования систем *nix и ...
    almaty.hh.kz
  • Главный менеджер (по промышленной безопасности) Департамента «Охрана Труда»

    г.Астана , Astana, 16 дней назад
    ... информационную помощь ДЗО по вопросам ОТ и промышленной безопасности; - в рамках взаимодействия между ... Департамента;- осуществляет методическое руководство и обеспечивать единый порядок организации работ по ОТ и промышленной безопасности. Требования: ...
    kz.talent.com
  • Специалист информационной безопасности

    FUN&SUN Казахстан, Алматы, улица Таира Жарокова, 318 день назад
    ... и правил, внедрённых отделом информационной безопасности совместно с Департаментом ИТ; Участие в настройке системы мониторинга, реализуемой отделом информационной безопасности; Мониторинг событий информационной безопасности и реагирование на инциденты ...
    almaty.hh.kz
  • Специалист по охране труда и технике безопасности

    ULS ASIA Казахстан, Шымкент 14 дней назад
    ... больше, если нужен более старший специалист). Знание нормативно‑правовой базы: законодательство по охране труда, промышленной безопасности, пожарной безопасности, электробезопасности и др. Умение разрабатывать ...
    shymkent.hh.kz
  • Специалист по охране труда и технике безопасности

    ULS ASIA Казахстан, Тараз 14 дней назад
    ... больше, если нужен более старший специалист). Знание нормативно‑правовой базы: законодательство по охране труда, промышленной безопасности, пожарной безопасности, электробезопасности и др. Умение разрабатывать ...
    taraz.hh.kz
  • Аудитор

    от 600000 до 600000 KZT
    Фонд Развития Промышленности, АО Казахстан, Астана, проспект Мангилик Ел, 55А 9 дней назад
    ... , и (или) бухгалтерский учет и аудит, и (или) информационные технологии информационная безопасность и (или) аудит информационных технологий, информационной безопасности, и (или) право - не менее ...
    astana.hh.kz
  • Руководитель Службы внутреннего аудита

    от 1100000 до 1100000 KZT
    Фонд Развития Промышленности, АО Казахстан, Астана, проспект Мангилик Ел, 55А 9 дней назад
    ... , и (или) бухгалтерский учет и аудит, и (или) право, и (или) менеджмент, и (или) информационные технологии информационная безопасность; опытом работы в сфере (внутреннего) аудита, и (или) контроля, и (или) ...
    astana.hh.kz
  • Эксперт информационной безопасности

    Beeline, ТМ Казахстан, Алматы, проспект Суюнбая, 243 20 дней назад
    ... ; Консультирует сотрудников Компании по вопросам информационной безопасности. Требования: Высшее образование (информационная безопасность, информационные технологии, аудит) Опыт построения и поддержки систем ...
    almaty.hh.kz
  • Начальник управления по аудиту бизнес процессов Департамента внутреннего аудита

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 7 дней назад
    ... процедуры контроля, связанных с информационными технологиями, а также с учетом рекомендаций Службы внутреннего аудита Холдинга (далее - СВА Холдинга) в ... работодателя Медицинское страхование (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
    astana.hh.kz
  • Главный специалист по ИБ

    KAZ Minerals Management Казахстан, Алматы 10 дней назад
    ... управления информационной безопасностью.• Требуется четкое понимание информационной безопасности и сетей.• Требуется сильное критическое мышление и навыки решения проблем.• Знание и опыт выявления и оценки рисков ИБ.• Опыт проведения аудитов ИБ ...
    almaty.hh.kz
  • Главный инженер

    Центр электронных финансов Казахстан, Астана, улица Достык, 18 8 дней назад
    ... Главного инженера: проведение анализа рисков информационной безопасности и формирование необходимых требований информационной безопасности; организация и проведения аудита информационной безопасности; владение навыками работы антивирусного мониторинга ...
    astana.hh.kz
  • ведущий инженер (информационная безопасность)

    г.Астана , Astana, 7 дней назад
    ... подлежащих защите; 3) Навыки проведения аудита защищенности ИТ инфраструктуры; 4) Навыки провдения расследования инцидентов информационной безопасности; 5) Навыки планирования, постановки целей ...
    kz.talent.com
  • Директор Департамента внутреннего аудита

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 7 дней назад
    ... к информационной безопасности; 31) обеспечение информационной безопасности в ДВА. Требования: Образование Высшее профессиональным образованием в областях бухгалтерского учета и аудита, и ... специалисты, лечение у стоматолога, получение медикаментов, ...
    astana.hh.kz
  • Руководитель службы информационной безопасности (СИБ)

    OneVision Казахстан, Алматы, улица Байзакова, 280 3 дня назад
    ... безопасности Компании (информационная безопасность, внутриобъектовая безопасность, экономическая безопасность, внутренняя безопасность, выявление и предотвращение фактов утечки конфиденциальной информации и т.д.); Проведение на постоянной основе аудита ...
    almaty.hh.kz
  • IT-аудитор

    HALYK FINANCE, дочерняя организация АО Народный банк Казахстан, Алматы, проспект Абая, 109В 10 дней назад
    ... Департамента, Международные профессиональные стандарты внутреннего аудита, иную обучающую информацию по профессиональной деятельности и самосовершенствованию; Требования: Высшее образование Сертификаты в сфере ИТ-услуг или информационной безопасности ...
    almaty.hh.kz
  • Главный специалист (по промышленной безопасности) Управления по промышленной безопасности и охраны труда

    г.Алматы , Almaty, месяц назад
    ... информационных систем по безопасному производству, выдает предложения по их улучшению. Осуществляет периодический внутренний контроль по промышленной безопасности в целях соблюдения установленных требований в производственных департаментах. Проводит ...
    kz.talent.com
  • Менеджер по безопасности

    Казахстан, Астана 7 дней назад
    ... реализации стратегии и политик корпоративной безопасности в рамках данной зоны ответственности. ∙ Обеспечение соответствия политикам и процедурам информационной безопасности, установленным в компании и применимым ...
    astana.hh.kz
  • Не вахта_ Инженер по охране труда и охране окружающей среды без категории горно-обогатительного комплекса ( 76-17-17/1202 от 17.06.2025) г. Курчатов - 1 ед.

    г.Усть-Каменогорск , Ust'-Kamenogorsk, 13 дней назад
    ... , ПБ, ООС и пожарной безопасности у руководителей и специалистов подразделения. -Контролирует своевременность проведения идентификации ... , служебной и коммерческой тайны, информационной безопасности, трудовой и производственной дисциплины. Дополнительно: ...
    kz.talent.com
  • Ведущий инженер безопасности и охраны труда, промышленной безопасности и экологии Шокпарской дистанции пути филиала АО «НК «ҚТЖ» - «Жамбылское отделение магистральной сети»

    Жамбылская область , , день назад
    ... договоров подрядными организациями по вопросам безопасности и охране труда, экологической и промышленной безопасности. Обеспечение выполнения плана по обучению руководителей, специалистов и руководителей среднего звена по ...
    kz.talent.com
  • Ведущий инженер по пожарной безопасности, ГО и ЧС

    г.Алматы , Almaty, 23 дня назад
    ... и Заместителю директора департамента над оснащением производственного оборудования и объектов средствами безопасности, улучшающими состояние пожарной безопасности, ГО и ЧС. Участвует в организации и контролирует проведение технического аудита физически и ...
    kz.talent.com
  • Главный специалист отдела по информационной безопасности

    Казфосфат Казахстан, Тараз, улица Ерденбека Ниеткалиева, 128 16 дней назад
    ... ; Требования: Высшее (техническое) в области информационной безопасности или информационных технологий. Опыт работы от 3-х лет в области информационной безопасности или информационных технологий, в сфере аудита. Условия: Официальное трудоустройство.
    taraz.hh.kz
  • Специалист по информационной безопасности

    от 800 USD
    FINTECH SERVICE Казахстан, Алматы 3 дня назад
    ... связи с усилением команды ищем специалиста, который поможет обеспечить надёжную защиту данных и ИТ-инфраструктуры. Кого мы ищемСпециалиста, который: понимает риски в области информационной безопасности; способен внедрять и контролировать меры ...
    almaty.hh.kz
  • Главный менеджер по информационной безопасности Департамент безопасности

    Развития предпринимательства Даму Казахстан, Алматы 6 дней назад
    ... и партнёрами по вопросам информационной безопасности. Проводит инструктажи, консультации и обучение сотрудников по вопросам ИБ. Выполняет аналитические, отчетные и иные поручения руководства в рамках компетенции Департамента. Требования: Высшее образование ...
    almaty.hh.kz
  • Директор Департамента правового обеспечения

    от 570000 до 570000 KZT
    Национальный центр государственной научно-технической экспертизы Казахстан, Алматы, улица Богенбай батыра, 221 2 дня назад
    ... специалистам Департамента методическую и организационную помощь в ... Департамента правил трудового распорядка, норм охраны труда, техники безопасности и противопожарной защиты, а также сохранности имущества; представлять руководству информационные ...
    almaty.hh.kz
  • Главный менеджер Департамента международного сотрудничества

    до 560000 KZT
    Astana IT University Казахстан, Астана, проспект Мангилик Ел, С1 2 дня назад
    ... работников Департамента; 26) принимает участие в подготовке необходимых отчетов, информационных справок для предоставления в уполномоченные ... техники безопасности, по охране труда, пожарной безопасности и производственной санитарии, согласно действующим ...
    astana.hh.kz
  • Главный специалист 3 категории по безопасности движения (с местом дислокации ст.Жетысу) филиала АО «НК «ҚТЖ» - «Алматинское отделение магистральной сети»

    г.Алматы , Almaty, 8 дней назад
    ... согласно ежеквартальным планам работы главного специалиста, утвержденного начальником службы безопасности движения; Обеспечивает внедрение на предприятии ... в расследовании случаев нарушений безопасности движения; Подготовка проектов телеграмм, факсограмм, ...
    kz.talent.com
  • Главный аудитор/ИТ-аудитор

    Банк ЦентрКредит Казахстан, Алматы, улица Исаева, 111 3 дня назад
    ... учета и аудита, и или финансов, и или экономики, и или информационных технологий информационной безопасности, и или права; Опыт работы в сфере аудита, информационной безопасности, аудита информационных технологий или информационной безопасности;
    almaty.hh.kz
  • Специалист службы безопасности АЗС Лукойл

    от 300000 KZT
    ТАТ АЗС Центр Казахстан Казахстан, Актобе, проспект Абилкайыр хана, 21Б 9 дней назад
    ... ценных ресурсов (денежных, товарно-материальных, информационных), а также особо важных работников организации в случае угрозы их безопасности. Вносить предложения по совершенствованию правовых, ...
    aktobe.hh.kz
  • Менеджер службы безопасности

    от 350000 до 350000 KZT
    NovaArtStroy Казахстан, Алматы, проспект Аль-Фараби, 27 10 дней назад
    ... обеспечению как физической, так и информационной безопасности. Физическая безопасность: Организация и контроль доступа на ... -материальных ценностей и предотвращение краж. Информационная безопасность: Обеспечение сохранности коммерческой тайны и ...
    almaty.hh.kz
  • Инженер по РБ и ООС управления производственной безопасности

    г.Кызылорда , Kyzylorda, 5 дней назад
    ... объектовом режиме. – Соблюдает правила радиационной безопасности, техники безопасности при проведении радиационного контроля. – Осуществляет ... , справочные материалы по вопросам радиационной безопасности. Составляет по поручению начальника СПБ ...
    kz.talent.com
  • Network Manager / Сетевой менеджер

    KIMEP Казахстан, Алматы, проспект Абая, 2 9 часов назад
    ... менеджер Отдел: по академическим вопросам Департамент: Центр информационных и компьютерных систем (ЦИКС) Непосредственный ... и внедрения политик и систем информационной безопасности на уровне предприятия. Знание английского ...
    almaty.hh.kz
  • Senior IT Security Specialist (for External Talent Pool)

    Plexy Platform Kazakhstan Казахстан, Алматы, микрорайон Мирас, 2/27 12 часов назад
    ... Опыт успешного прохождения сертификационного аудита PCI DSS; Желательно участие в создании и управлении IT-безопасностью в быстрорастущих компаниях или стартапах; Опыт внедрения и администрирования систем информационной безопасности; Понимание принципов и ...
    almaty.hh.kz

Карточка вакансии:

  • Должность Главный специалист по аудиту информационной безопасности Департамента безопасности
  • Размещено: 2025-11-24 16:47:55
  • Город , Almaty,
  • Зарплата:
  • Компания: АО "KEGOC"