EUROPHARMA, ТМ (ТОО AK NIET GROUP)

Инженер по информационной безопасности

Не указана
  • Алматы
  • От 1 года до 3 лет
  • Инженерные системы
  • Тестирование безопасности
  • Защита персональных данных
  • Администрирование сетевого оборудования
  • Разработка внутренней документации
  • Разработка политики информационной безопасности
  • Управление информационной безопасностью
  • Аудит информационной безопасности
  • ИТ-инфраструктура
  • SIEM

Обязанности:

  • Контролировать и обеспечивать соблюдение требований информационной безопасности.
  • Выявлять и анализировать уязвимости информационных систем и инфраструктуры.
  • Участвовать в расследовании и предотвращении инцидентов информационной безопасности.
  • Мониторить события безопасности и реагировать на подозрительную активность.
  • Участвовать в настройке и сопровождении средств защиты информации.
  • Контролировать доступы пользователей к информационным системам и ресурсам.
  • Проводить регулярный аудит прав доступа и выявлять избыточные полномочия.
  • Участвовать в разработке и актуализации политик, регламентов и инструкций по информационной безопасности.
  • Взаимодействовать с IT, HR, юридической службой и другими подразделениями по вопросам защиты информации.
  • Участвовать в оценке рисков при внедрении новых IT-систем и цифровых сервисов.
  • Проводить мероприятия по повышению осведомлённости сотрудников в области информационной безопасности.
  • Участвовать в тестировании и повышении уровня защищённости IT-инфраструктуры.

Требования:

  • Высшее образование в сфере информационных технологий, информационной безопасности или смежной области.
  • Опыт работы в информационной безопасности от 2 лет.
  • Понимание принципов защиты сетевой инфраструктуры, рабочих станций и серверов.
  • Знание основных принципов управления доступами и идентификацией пользователей.
  • Понимание процессов реагирования на инциденты информационной безопасности.
  • Знание основ сетевой безопасности, VPN, Firewall, антивирусной защиты, SIEM и других средств защиты будет преимуществом.
  • Понимание требований законодательства РК в области информационной безопасности и защиты персональных данных.
  • Аналитическое мышление, внимательность к деталям и системный подход.
  • Умение самостоятельно находить причины проблем и доводить задачи до результата.

Будет преимуществом

  • Опыт работы с SIEM, DLP, EDR/XDR, IAM или аналогичными системами.
  • Опыт проведения аудитов информационной безопасности.
  • Наличие сертификатов в области ИБ.
  • Опыт работы в крупных компаниях или распределённой IT-инфраструктуре.
  • Знание стандартов ISO 27001 и практик управления рисками информационной безопасности.

Что мы предлагаем:

  • Работу в крупной группе компаний с известными розничными брендами.
  • Реальные задачи, влияющие на уровень информационной безопасности бизнеса.
  • Возможность развивать экспертизу и участвовать в цифровой трансформации компании.
  • Профессиональную команду и взаимодействие с IT и бизнесом.
  • Возможности обучения и профессионального развития.
  • Официальное трудоустройство и стабильную заработную плату.