Главный менеджер Департамента безопасности
Развития предпринимательства Даму
- Алматы
- Постоянная работа
- Полная занятость
- Участвует в совещаниях и мероприятиях, связанных с планированием и управлением в сфере информационной безопасности Фонда.
- Осуществляет разработку и реализацию политики ИБ, а также нормативной документации, регулирующей деятельность Фонда в этой области.
- Контролирует управление угрозами, событиями ИБ, аудитами и соответствием требованиям информационной безопасности.
- Обеспечивает защиту конфиденциальной информации и предотвращение её утечки по всем возможным каналам.
- Проводит анализ, управление и минимизацию операционных и технических рисков в области ИБ.
- Осуществляет мониторинг, технический контроль, а также обеспечение стабильности и устойчивости ИТ-инфраструктуры.
- Взаимодействует с государственными органами, внешними организациями и партнёрами по вопросам информационной безопасности.
- Проводит инструктажи, консультации и обучение сотрудников по вопросам ИБ.
- Выполняет аналитические, отчетные и иные поручения руководства в рамках компетенции Департамента.
- Высшее образование (техническое, желательно в сфере информационных технологий)
- Стаж работы в сфере информационных технологий не менее 3-х (трех) лет;
- Знать и применять действующее законодательство Республики Казахстан, в том числе об информатизации, а также регулирующее финансовую, банковскую, кредитную деятельность и законодательство Республики Казахстан о частном предпринимательстве;
- Умение настраивать и администрировать межсетевые экраны (firewall);
- Опыт работы с системами мониторинга и управления событиями информационной безопасности (SIEM);
- Внедрение и сопровождение DLP-систем, настройка политик, контроль утечек;
- Должен уметь администрировать системы управления привилегированными доступами (PAM);
- Должен иметь практический опыт эксплуатации систем обнаружения и реагирования на угрозы (EDR);
- Знание принципов сетевой безопасности, маршрутизации, NAT, VLAN, сегментации сети;
- Должен иметь опыт реализации и сопровождения систем антивирусной защиты;
- Должен уметь анализировать журналы безопасности, проводить расследования инцидентов, готовить отчётность и предлагать меры по усилению защиты информационных систем.
HeadHunter