Требования:
Знание законодательных и иных нормативных правовых актов Республики Казахстан, регулирующих отношения в областях, соответствующих специализации конкретной должности. Знание законодательных и иных нормативных правовых актов Республики Казахстан в области информатизации, единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности, в том числе в сфере противодействия коррупции, безопасности и охраны труда, производственной санитарии, пожарной безопасности. Знание этики делового общения, ведения переговоров.
Образование в области: информационно-коммуникационные технологии по соответствующему профилю
Наличие дополнительных требований:
Навык написания технической документации, владение техники деловой переписки, опыт прохождения аудита по ИБ, опытной, промышленной эксплуатации ИС
1. Построение архитектуры систем ИБ и комплексной защиты.
2. Управление рисками ИБ и внедрение корректирующих мер.
3. Применение законодательства РК в области ИБ и защиты данных (Закон «Об информатизации», Закон «О персональных данных и их защите», ЕТ №832).
4. Знание международных стандартов: ISO 27000, NIST, COBIT, ITIL.
5. Использование MITRE ATT&CK, CVE, OWASP для анализа и классификации угроз.
6. Выбор, оценка и внедрение технологий EDR, SIEM, SOAR, CASB и других средств защиты.
7. Техническая экспертиза при реагировании на инциденты, управлении уязвимостями и устранении угроз.
8. Обеспечение соответствия информационных систем нормативным требованиям и стандартам (СТ РК ISO/IEC 27001, 27002).
9. Подготовка архитектурной документации, схем безопасности и планов снижения рисков.
10. Практический опыт работы с SIEM, SOAR, EDR, DLP, PAM, IAM, CSPM.
11. Сильные знания криптографии, PKI, защиты конечных точек и стратегий предотвращения утечек данных.
12. Экспертиза в моделировании угроз, управлении рисками и принципах безопасного проектирования.
13.Наличие сертификатов, таких как CISSP, CISM, ISO27001 LA или эквивалентных.
14. Знания и опыт работы с технологиями виртуализации.