Астана
Информационные технологии, системная интеграция, интернет... Показать еще
Старший инженер
Написание технических регламентов, инструкций, правил, документов и писем;
Готовить ежедневные, еженедельные, ежемесячные, годовые отчеты и планы работ;
Гарантирует, что требования безопасности заинтересованных сторон, необходимые для защиты миссии и бизнес-процессов организации, должным образом учтены во всех аспектах архитектуры предприятий и соответствующих системах, поддерживающих эти миссии и бизнес-процессы;
Составлять таблицы, графики производства работ, графики дежурств, инструкции, регламенты, политики и другую необходимую для работы техническую документацию
Идентифицирует, собирает, исследует и сохраняет доказательства, которые включают в себя цифровые носители и лог-файлы, связанные с инцидентами кибер-вторжении, используя контролируемые и документированные аналитические и следственные методы;
Проводит анализ цифровых доказательств и расследует инциденты компьютерной безопасности для получения полезной информации для уменьшения уязвимости системы / сети;
Проводит мониторинг событий в системах ИБ на предмет сетевых атак и вирусов во внутреннем и внешнем периметрах, вирусных эпидемии или отдельных вирусных заражений, попыток несанкционированного доступа к конфиденциальной информации, мошенничества, ошибок и сбоев в работе информационных систем, уязвимостей, ошибок конфигураций в средствах защиты и информационных системах ДЗО и Общества в целях выявления уязвимости Общества и ДЗО и обеспечения должного уровня ИБ;
Участвует в проектной деятельности по созданию систем защиты информации в роли Архитектора;
Проводит обследования инфраструктуры;
Разрабатывает варианты архитектурных решений и технических предложений в части информационной безопасности;
Осуществляет разработку технического обеспечения системы защиты информации, техническое обслуживание средств защиты информации;
Принимать участие в составлении рекомендаций и предложений по совершенствованию и повышению эффективности защиты информации;
Осуществлять антивирусную защиту локальной вычислительной сети, серверов и рабочих станций;
Обеспечивать информационную безопасность (защиту от несанкционированного доступа к информации, просмотра или изменения системных файлов и данных), безопасность межсетевого взаимодействия;
Обеспечивать своевременное копирование, архивирование и резервирование данных;
Проведение обучений, повышения осведомленности и тестирований на знание регламентов информационной безопасности Выполнение иных поручений руководства Товарищества, установленных действующим трудовым законодательством Республики Казахстан.
Участие и организация работ по классификации и инвентаризации информационных активов, категорированию ИТ-активов по степени риска ИБ;
Участие в разработке и актуализации Каталога угроз;
Участие в работах по оценке и снижению рисков ИБ Участие в процессах управления ролями и полномочиям, учетными записями;
Контроль за исполнением процесса защиты персональных данных;
Контроль за соблюдением требований парольной защиты;
Администрирование информационных систем по информационной безопасности;
Администрирования серверов по обеспечению информационной безопасности (windows/linux); Создание политик и правил в системах антивирусной защиты, предотвращения утечки информации, защиты от уязвимостей, защиты электронной почты, шифрования данных, защиты серверов;
Настройка правила межсетевых экранов (firewall);
Произведения мониторинга инцидентов информационной безопасности в информационных системах.
Служебные расследования в области информационной безопасности:
• Выявляет обстоятельства утечки конфиденциальной информации Товарищества, вирусных заражений, и иных кибер атак на информационные системы общества;
• Готовит отчет по результатам проверки в области информационной безопасности;
• Взаимодействует с аутсорсинговыми предприятиями в сфере информационных технологий по вопросам управления инцидентами информационной безопасности.
Консультация и поддержка структурных подразделений и дочерних организаций:
• Оказывает практическую и консультационную помощь подразделениям по безопасности дочерних организаций по вопросам обеспечения информационной безопасности;