ТОО «GAUSS K» приглашает инженера-геофизика для участия в полевых и камеральных инженерно-геофизических работах на промышленных и гражданских объектах. ...
Инженер по информационной безопасности
Описание вакансии
компания "europharma, тм (тоо ak niet group)"
обязанности:
- контролировать и обеспечивать соблюдение требований информационной безопасности.
- выявлять и анализировать уязвимости информационных систем и инфраструктуры.
- участвовать в расследовании и предотвращении инцидентов информационной безопасности.
- мониторить события безопасности и реагировать на подозрительную активность.
- участвовать в настройке и сопровождении средств защиты информации.
- контролировать доступы пользователей к информационным системам и ресурсам.
- проводить регулярный аудит прав доступа и выявлять избыточные полномочия.
- участвовать в разработке и актуализации политик, регламентов и инструкций по информационной безопасности.
- взаимодействовать с it, hr, юридической службой и другими подразделениями по вопросам защиты информации.
- участвовать в оценке рисков при внедрении новых it-систем и цифровых сервисов.
- проводить мероприятия по повышению осведомлённости сотрудников в области информационной безопасности.
- участвовать в тестировании и повышении уровня защищённости it-инфраструктуры.
требования:
- высшее образование в сфере информационных технологий, информационной безопасности или смежной области.
- опыт работы в информационной безопасности от 2 лет.
- понимание принципов защиты сетевой инфраструктуры, рабочих станций и серверов.
- знание основных принципов управления доступами и идентификацией пользователей.
- понимание процессов реагирования на инциденты информационной безопасности.
- знание основ сетевой безопасности, vpn, firewall, антивирусной защиты, siem и других средств защиты будет преимуществом.
- понимание требований законодательства рк в области информационной безопасности и защиты персональных данных.
- аналитическое мышление, внимательность к деталям и системный подход.
- умение самостоятельно находить причины проблем и доводить задачи до результата.
будет преимуществом
- опыт работы с siem, dlp, edr/xdr, iam или аналогичными системами.
- опыт проведения аудитов информационной безопасности.
- наличие сертификатов в области иб.
- опыт работы в крупных компаниях или распределённой it-инфраструктуре.
- знание стандартов iso 27001 и практик управления рисками информационной безопасности.
что мы предлагаем:
- работу в крупной группе компаний с известными розничными брендами.
- реальные задачи, влияющие на уровень информационной безопасности бизнеса.
- возможность развивать экспертизу и участвовать в цифровой трансформации компании.
- профессиональную команду и взаимодействие с it и бизнесом.
- возможности обучения и профессионального развития.
- официальное трудоустройство и стабильную заработную плату.


