Аудитор информационной безопасности
Название откроется после отклика или сразу в Pro
Описание от работодателя
Обязанности: Круглосуточный мониторинг;
Первичный анализ: определять ложные срабатывания.
Требования: Высшее образование в области информационных технологий, информационной безопасности;
Опыт работы в области информационных технологий, информационной безопасности от 1 года;
Знание законодательства РК в области информационной безопасности, требований ISO/IEC 27001 и ISO/IEC 27002;
Понимание принципов построения и функционирования системы управления информационной безопасностью;
Знание подходов к проведению внутренних аудитов и оценке соответствия требованиям информационной безопасности;
Навыки анализа внутренних нормативных документов, технической документации, аудиторских свидетельств;
Навыки проведения интервью, выявления несоответствий и подготовки отчетов по результатам аудита;
Умение формулировать практические рекомендации и контролировать выполнение корректирующих мероприятий. Будет преимуществом:
Наличие сертификатов ISO/IEC 27001, CISA, CISM, CISSP или аналогичных;
Практический опыт проведения аудитов информационной безопасности;
Опыт работы с требованиями законодательства Республики Казахстан в области кибербезопасности и защиты информации;
Опыт проведения технических проверок или анализа ИТ-инфраструктуры.