Magnum E-commerce Kazakhstan

Аудитор информационной безопасности

Не указана
  • Астана
  • От 1 года до 3 лет
Обязанности:
  • Круглосуточный мониторинг;

  • Первичный анализ: определять ложные срабатывания.

Требования:
  • Высшее образование в области информационных технологий, информационной безопасности;
  • Опыт работы в области информационных технологий, информационной безопасности от 1 года;
  • Знание законодательства РК в области информационной безопасности, требований ISO/IEC 27001 и ISO/IEC 27002;
  • Понимание принципов построения и функционирования системы управления информационной безопасностью;
  • Знание подходов к проведению внутренних аудитов и оценке соответствия требованиям информационной безопасности;
  • Навыки анализа внутренних нормативных документов, технической документации, аудиторских свидетельств;
  • Навыки проведения интервью, выявления несоответствий и подготовки отчетов по результатам аудита;
  • Умение формулировать практические рекомендации и контролировать выполнение корректирующих мероприятий.

    Будет преимуществом:

  • Наличие сертификатов ISO/IEC 27001, CISA, CISM, CISSP или аналогичных;
  • Практический опыт проведения аудитов информационной безопасности;
  • Опыт работы с требованиями законодательства Республики Казахстан в области кибербезопасности и защиты информации;
  • Опыт проведения технических проверок или анализа ИТ-инфраструктуры.