HALYK Инкассация·Алматы·5 дн назад
Старший менеджер по информационной безопасности
Ориентир по рынку≈ 140 000 – 300 000 ₽наш грубый ориентир по 200 вакансиям этого грейда на рынке, без учёта специальности: у работодателя вилка не указана
🏢 ОфисMiddleПолная занятость
52
Есть о чём спросить
Готовы вкладываться в обучение. Но вилки нет, про деньги придётся договариваться с нуля.
Чем предстоит заниматься
Обеспечение и контроль выполнения требований информационной безопасности Компании
Участие в развитии и поддержании системы управления информационной безопасностью в соответствии с принципами ISO/IEC 27001
Выявление, оценка и анализ рисков информационной безопасности, подготовка предложений по их снижению
Контроль соблюдения политик, стандартов, регламентов и иных внутренних документов в области ИБ
Мониторинг событий информационной безопасности, анализ выявленных угроз и инцидентов
Участие в расследовании инцидентов информационной безопасности и подготовке корректирующих мероприятий
Контроль управления учетными записями, правами и привилегированным доступом пользователей
Применение средств защиты информации, антивирусной защиты, DLP, SIEM, EDR и иных средств ИБ
Участие в анализе защищенности информационных систем и ИТ-инфраструктуры, контроле устранения выявленных уязвимостей
Взаимодействие с ИТ-подразделениями и внешними поставщиками услуг по вопросам информационной безопасности
Участие в оценке рисков при внедрении и изменении информационных систем
Разработка и актуализация внутренних нормативных документов по информационной безопасности
Проведение мероприятий по повышению осведомленности работников в области ИБ и кибербезопасности
Подготовка отчетности и аналитических материалов по состоянию информационной безопасности
Высшее техническое образование в области информационных технологий, информационной безопасности, вычислительной техники, телекоммуникаций либо смежных направлений
Опыт работы в сфере информационной безопасности — не менее 3 лет
Знание принципов и требований ISO/IEC 27001 и системы управления информационной безопасностью (СУИБ/ISMS)
Понимание принципов управления рисками информационной безопасности
Знание основных принципов обеспечения конфиденциальности, целостности и доступности информации
Понимание сетевых технологий, операционных систем Windows/Windows Server, Active Directory, средств защиты конечных устройств и сетевой инфраструктуры
Практический опыт и понимание принципов работы SIEM, EDR, DLP, антивирусной защиты, межсетевых экранов и систем управления уязвимостями
Знание принципов управления доступом и разграничения полномочий пользователей
Понимание процессов мониторинга, выявления, анализа и реагирования на инциденты информационной безопасности
Навыки анализа уязвимостей и оценки рисков
Умение разрабатывать внутренние нормативные и организационно-распорядительные документы в области ИБ
Способность анализировать техническую информацию и формировать понятные выводы и рекомендации
Ответственность, внимательность, аналитическое мышление
Опыт работы в банках, финансовых организациях либо организациях с повышенными требованиями к информационной безопасности
Опыт прохождения аудитов и инспекторских проверок по ИБ
Опыт взаимодействия с SOC или внешним центром мониторинга ИБ
Наличие профильных сертификатов в области информационной безопасности
Знание законодательства Республики Казахстан и нормативных требований в области информационной безопасности и защиты информации
Служба в ВС РК, системе МВД РК и других силовых ведомствах
Мы предлагаем
Официальное трудоустройство
Стабильная работа в крупной финансовой группе, система поощрений и дополнительных стимулирующих выплат
Пятидневная рабочая неделя
Место работы: г. Алматы
Возможность профессионального развития в области информационной безопасности
