Обязанности:
Системное администрирование:
- выполнять поручения начальника ОИБ;
- своевременно и достоверно доводить информацию об инцидентах информационной безопасности (далее – ИБ) начальнику ОИБ;
- участвовать в работах по подготовке и проведению внутренних и внешних аудитов СМИБ;
- доводить до персонала КОМПАНИИ принципы политики в области ИБ;
- разрабатывать и реализовывать меры по устранению выявленных недостатков по защите информации;
- участвовать в пересмотре и разработке документации по принадлежности к ИБ;
- оперативно реагировать на события и инциденты ИБ, участвовать в расследованиях инцидентов ИБ;
- участвовать в разработке планов ежегодных планов развития системы менеджмента ИБ;
- участвовать в подготовке персонала по вопросам менеджмента ИБ;
- участвовать в подготовке и проведении работ по внутренним и внешним проверкам, проводимых государственными контролирующими и надзорными органами;
- изучать отечественный и зарубежный опыт по разработке и внедрению СМИБ;
- информировать своевременно непосредственного руководителя в случае возникновения аварийных ситуаций, нарушения требований информационной безопасности, грубых нарушений технологического режима, травм персонала, правонарушений в подразделениях, возникновения чрезвычайных ситуаций промышленной безопасности и охраны труда, окружающей среды;
- осуществлять мониторинг информационной инфраструктуры;
- осуществлять аудит компонентов информационной системы КОМПАНИИ с целью проверки правильности настроек в области информационной безопасности;
- вести документацию, связанную с управлением доступа пользователей к ИТ ресурсам КОМПАНИИ;
- контролировать предоставление прав доступа пользователей к ИТ ресурсам КОМПАНИИ;
- осуществлять учет, контроль, перемещение и уничтожение носителей информации, используемых на КОМПАНИИ;
- сообщать обо всех выявленных в процессе своей деятельности нарушениях, несоответствиях и вносить предложения по их устранению.
Требования:
- Высшее техническое образование в области информационных технологий, или высшее профессиональное (техническое) образование в области защиты информации;
- Профессиональные знания/навыки: знание законодательства Республики Казахстан в области информатизации; умение оформлять техническую документацию по защите информации; знание методов анализа и защиты информации; знание и соблюдение порядка реагирования на инциденты информационной безопасности; знание систем обеспечения информационной безопасности.
Прочие требования:
Заработная плата