КазГЮУ, АО

Специалист по информационной безопасности

Не указана
  • Астана
  • От 3 до 6 лет
Обязанности:
  • Обеспечение информационной безопасности информационных систем, сервисов и цифровой инфраструктуры Университета.
  • Мониторинг событий информационной безопасности и выявление потенциальных угроз и инцидентов.
  • Участие в расследовании и устранении последствий инцидентов информационной безопасности.
  • Выявление уязвимостей и потенциальных рисков информационной безопасности.
  • Участие в проведении оценки рисков и разработке мероприятий по их снижению.
  • Контроль соблюдения требований информационной безопасности пользователями и подразделениями Университета.
  • Участие в разработке, актуализации и внедрении внутренних политик, регламентов и процедур в области информационной безопасности.
  • Участие в проведении аудитов и проверок информационной безопасности.
  • Взаимодействие с IT-подразделениями при реализации мер по защите информационных систем и инфраструктуры.
  • Участие в обеспечении защиты персональных данных и другой конфиденциальной информации.
  • Подготовка отчетности по вопросам информационной безопасности.
  • Участие в повышении осведомленности сотрудников в вопросах информационной безопасности.
  • Взаимодействие с внешними подрядчиками и поставщиками по вопросам информационной безопасности.
Требования:
  • Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или смежных направлениях.
  • Опыт работы в сфере информационной безопасности от 2 лет.
  • Знание основных принципов и подходов к обеспечению информационной безопасности.
  • Понимание современных угроз информационной безопасности и методов защиты информационных систем.
  • Знание основ управления информационными рисками и реагирования на инциденты.
  • Понимание принципов защиты персональных данных и конфиденциальной информации.
  • Навыки работы с системами мониторинга и средствами информационной безопасности будут преимуществом.
  • Опыт проведения анализа уязвимостей и оценки рисков будет преимуществом.
  • Умение работать с технической документацией и нормативными документами.
  • Аналитическое мышление, внимательность к деталям и ответственность.
  • Умение работать самостоятельно и эффективно взаимодействовать с коллегами.
  • Будет преимуществом
  • Наличие профессиональных сертификатов в области информационной безопасности.
  • Опыт работы с SIEM, DLP, EDR/XDR, IAM, vulnerability scanners и другими средствами защиты информации.
  • Знание стандартов и практик ISO/IEC 27001, NIST.
  • Опыт работы в образовательных организациях, крупных компаниях или организациях с развитой IT-инфраструктурой.
  • Знание английского языка.
Условия:
  • Возможность участвовать в развитии системы информационной безопасности Университета.
  • Профессиональное развитие и работу с современными цифровыми технологиями.
  • Стабильную работу в команде Департамента цифровизации.
  • Бесплатный тренажерный зал и кофе для сотрудников.