Вакансия: Ақпараттық қауіпсіздік жөніндегі маман
Міндеттер:
- Техникалық қолдау қызметтері мен ақпараттық қауіпсіздік инциденттеріне жауап беру шеңберіндегі L2 рөлін орындау
- Ақпаратты қорғау құралдарын жобалау, енгізу және супервизиялау (IDS/IPS, WAF, EDR/XDR, SIEM және т.б.)
- Желі және сервер инфрақұрылымының қауіпсіздігін қамтамасыз ету
- Қорғаныс архитектурасын әзірлеу және енгізу (желіні сегментациялау, DMZ, қол жеткізуді бақылау)
- ИТ-инфрақұрылымның архитектурасын талдау және оны қорғау бойынша шешімдер қабылдау
- Ақпаратты қорғау құралдарын енгізу және пайдалану жобаларына қатысу
- Қорғалғандық бағалауын жүргізу, осалдықтарды анықтау
- Осалдықтарды жою және қорғалуды арттыру бойынша ұсынымдар қалыптастыру
- Ақпараттық қауіпсіздік инциденттеріне жауап беруге және олардың салдарын жоюға қатысу
- Ақпараттық қауіпсіздік тәуекелдерін басқаруға қатысу (бағалау, талдау, тәуекелдерді өңдеу)
- NGFW деңгейінде желілік ережелерді қайта қарастыру және баптау
- Ішкі периметрдегі желілердің сегментациясын аудит жүргізу (Prod, Dev, Test)
- Ақпараттық қауіпсіздік талаптарына сәйкес критикалық жүйелерді тексеру жүргізу
- Техникалық құжаттама мен стандарттарды әзірлеу
- Инфрақұрылымды жаңарту мен дамыту жобаларына қатысу
- Тапсырыс берушілермен және командалармен өзара әрекет жасау
- Ақпараттық қауіпсіздік талаптарына сәйкестікті қамтамасыз ету және СУИБ (ISO 27001) жобаларына қатысу
Талаптар:
- Жоғары білім
- Салалық жұмыс тәжірибесі кемінде 3 жыл
- ISO 27001 туралы білім және ақпараттық қауіпсіздік бақылауларын енгізу тәсілдері
- Қорғалған инфрақұрылымды құру принциптері
- Желілік технологиялар мен протоколдар (TCP/IP, VLAN, VPN) туралы білім
- Қазіргі заманғы ақпаратты қорғау құралдарымен жұмыс тәжірибесі
- ИТ-жүйелер мен инфрақұрылым архитектурасын түсіну
- Ақпараттық қауіпсіздік тәуекелдерін басқару тәсілдері (IRAM/CRAM)
- Инциденттерді мониторингтеу және жауап беру принциптері
-
Жағдайлар:
г. Астана