Обязонности: - Организация обучения и проверка знаний работников Общества по вопросам безопасности и охраны труда; - Проведении проверок структурных ...
Специалист по информационной безопасности
Описание вакансии
Задачи
- Обеспечивать защиту персональных и медицинских данных пациентов в соответствии с Законом РК «О персональных данных и их защите» и требованиями о врачебной тайне Кодекса РК «О здоровье народа и системе здравоохранения».
- Разрабатывать и актуализировать внутренние документы по ИБ: политики, регламенты доступа, инструкции для персонала.
- Управлять правами доступа к МИС, CRM, почте и другим системам клиники.
- Мониторить события безопасности, расследовать и реагировать на инциденты.
- Контролировать резервное копирование и восстановление критичных данных.
- Проводить оценку рисков и уязвимостей, сопровождать внешние аудиты и проверки.
- Обучать сотрудников основам ИБ: фишинг, пароли, работа с данными пациентов.
- Взаимодействовать с ИТ-отделом и подрядчиками по вопросам безопасности.
-
Требования
- Высшее образование в области ИБ, ИТ или смежной сфере.
- Опыт работы в ИБ от [2] лет; опыт в медицине, банковской сфере или госсекторе будет плюсом.
- Знание законодательства РК в сфере ИБ и персональных данных, в том числе Единых требований в области ИКТ и обеспечения информационной безопасности.
- Понимание стандартов ISO/IEC 27001, 27002.
- Практические навыки работы с межсетевыми экранами, антивирусными решениями, SIEM, DLP, системами резервного копирования.
- Знание сетевых технологий, Windows/Linux, Active Directory.
- Умение понятно объяснять вопросы безопасности сотрудникам без технического образования.
- Казахский и/или русский язык; английский на уровне чтения технической документации.
- Будет плюсом
- Сертификаты CISSP, CISM, CompTIA Security+, CEH или аналогичные.
- Опыт работы с медицинскими информационными системами.


