Менеджер информационной безопасности
Коротко
Develops and implements information security policies per RK legislation; organizes security event monitoring (SIEM), controls security tools (antivirus · Needs: Knowledge of RK laws on informatization and personal data protection, ET IKB, PP RK 429, and state standards ST RK ISO/IEC 27001, 27002; schedule 5/2.
Описание от работодателя
Обязанности: Разработка, актуализация и внедрение политик, регламентов и инструкций по информационной безопасности в соответствии с требованиями законодательства РК
Контроль исполнения требований ИБ
Организация мониторинга событий безопасности (SIEM, журналы аудита)
Контроль работы средств защиты информации: антивирусных систем, межсетевых экранов, систем DLP, IDS/IPS
Организация периодического тестирования на проникновение и аудитов безопасности
Обеспечение соответствия организации требованиям законодательства РК в сфере защиты персональных данных и ИБ
Подготовка к проверкам со стороны уполномоченных органов и взаимодействие с ними
Организация работы с привилегированными учётными записями (PAM)
Организация и проведение обучения сотрудников основам ИБ
Подготовка регулярных отчётов о состоянии ИБ для руководства организации
Требуются знания и опыт работы с: ЗРК "Об информатизации"
ЗРК "О персональных данных и их защите"
ЕТ ИКБ
ПП РК 429 "Об утверждении Правил отнесения сведений к служебной информации ограниченного распространения и работы с ней"
Государственные стандарты СТ РК ИСО/МЭК 27001, 27002
Условия: График 5/2
Ежеквартальные и праздничные премии
Развозка
Официальное оформление