EUROPHARMA, ТМ (ТОО AK NIET GROUP)
Инженер по информационной безопасности
Не указана
- Инженерные системы
- Тестирование безопасности
- Защита персональных данных
- Администрирование сетевого оборудования
- Разработка внутренней документации
- Разработка политики информационной безопасности
- Управление информационной безопасностью
- Аудит информационной безопасности
- ИТ-инфраструктура
- SIEM
Обязанности:
- Контролировать и обеспечивать соблюдение требований информационной безопасности.
- Выявлять и анализировать уязвимости информационных систем и инфраструктуры.
- Участвовать в расследовании и предотвращении инцидентов информационной безопасности.
- Мониторить события безопасности и реагировать на подозрительную активность.
- Участвовать в настройке и сопровождении средств защиты информации.
- Контролировать доступы пользователей к информационным системам и ресурсам.
- Проводить регулярный аудит прав доступа и выявлять избыточные полномочия.
- Участвовать в разработке и актуализации политик, регламентов и инструкций по информационной безопасности.
- Взаимодействовать с IT, HR, юридической службой и другими подразделениями по вопросам защиты информации.
- Участвовать в оценке рисков при внедрении новых IT-систем и цифровых сервисов.
- Проводить мероприятия по повышению осведомлённости сотрудников в области информационной безопасности.
- Участвовать в тестировании и повышении уровня защищённости IT-инфраструктуры.
Требования:
- Высшее образование в сфере информационных технологий, информационной безопасности или смежной области.
- Опыт работы в информационной безопасности от 2 лет.
- Понимание принципов защиты сетевой инфраструктуры, рабочих станций и серверов.
- Знание основных принципов управления доступами и идентификацией пользователей.
- Понимание процессов реагирования на инциденты информационной безопасности.
- Знание основ сетевой безопасности, VPN, Firewall, антивирусной защиты, SIEM и других средств защиты будет преимуществом.
- Понимание требований законодательства РК в области информационной безопасности и защиты персональных данных.
- Аналитическое мышление, внимательность к деталям и системный подход.
- Умение самостоятельно находить причины проблем и доводить задачи до результата.
Будет преимуществом
- Опыт работы с SIEM, DLP, EDR/XDR, IAM или аналогичными системами.
- Опыт проведения аудитов информационной безопасности.
- Наличие сертификатов в области ИБ.
- Опыт работы в крупных компаниях или распределённой IT-инфраструктуре.
- Знание стандартов ISO 27001 и практик управления рисками информационной безопасности.
Что мы предлагаем:
- Работу в крупной группе компаний с известными розничными брендами.
- Реальные задачи, влияющие на уровень информационной безопасности бизнеса.
- Возможность развивать экспертизу и участвовать в цифровой трансформации компании.
- Профессиональную команду и взаимодействие с IT и бизнесом.
- Возможности обучения и профессионального развития.
- Официальное трудоустройство и стабильную заработную плату.