Поддержка, развитие и сопровождение системы управления информационной безопасностью (СУИБ);
Мониторинг состояния защищенности информационных ресурсов от внешних и внутренних угроз;
Разработка, актуализация и внедрение внутренних нормативных документов по ИБ;
Реагирование на инциденты информационной безопасности и проведение их расследования;
Администрирование и сопровождение средств защиты информации (NGFW, IPS, WAF, DLP, SIEM, антивирусные средства и др.);
Контроль и управление правами доступа пользователей;
Взаимодействие с регуляторными и надзорными органами по вопросам ИБ;
Контроль функционирования систем резервного копирования, видеонаблюдения и СКУД;
Участие во внедрении, настройке и сопровождении программно-технических средств защиты информации;
Проведение регулярного сканирования информационных ресурсов на наличие уязвимостей;
Консультирование и обучение сотрудников Компании по вопросам информационной безопасности.
Требования:
Высшее образование в сфере ИТ / ИБ;
Опыт работы в информационной безопасности от 2 лет (финансовый сектор — преимущество);
Практический опыт работы с средствами защиты: NGFW, IPS, WAF, SIEM, DLP, AV, сканеры уязвимостей;
Опыт работы с решениями Fortinet;
Знание ОС Windows и Linux на уровне администрирования;
Понимание сетевых протоколов, основ криптографии, OWASP Top 10, MITRE ATT&CK;
Знание законодательства РК и международных стандартов ИБ;
Английский язык — чтение технической документации;
Аналитическое мышление, ответственность, хорошие коммуникационные навыки.
Мы предлагаем:
Официальное трудоустройство в соответствии с ТК РК;
Конкурентоспособную заработную плату (обсуждается по результатам собеседования);
Работа в стабильной компании финансового сектора;
Участие в развитии и внедрении современных решений по информационной безопасности;
Возможности профессионального роста и обучения (курсы, сертификация);
Современное рабочее оборудование и инструменты;
Дружная профессиональная команда.