← к выдаче
безопасность

Инженер по информационной безопасности и информационным технологиям

Астана3 дн. назад

Описание от работодателя

Обязанности: Администрирование серверного и сетевого оборудования Администрирование Active Directory, Exchange, Windows Server, VMware vSphere, Veeam Backup, Zabbix, Linux, WAF. Администрирование систем антивирусной защиты, DLP Администрирование системы CRM Внедрение решений автоматизации бизнес-процессов компании. Разработка и внедрение стратегий и политик информационной безопасности. Проведение оценки рисков и управление ими. Обеспечение защиты данных от несанкционированного доступа, изменения и утечки. Внедрение и поддержка систем обнаружения и предотвращения вторжений. Проведение внутренних аудитов и тестов на уязвимость. Разработка и проведение обучения по вопросам информационной безопасности для сотрудников. Сотрудничество с другими отделами для обеспечения интеграции мер информационной безопасности в бизнес-процессы. Анализ и реагирование на инциденты безопасности. Требования: Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или аналогичное. Желательно наличие сертификатов в области информационной безопасности (CISSP, CISM, CompTIA Security+) и Red Hat Certified System Administrator (RHCSA), CompTIA Network+ или аналогичные . Опыт работы в области информационной безопасности и информационных технологии не менее 10 лет. Опыт администрирования и поддержки серверов на базе Windows и Linux. Опыт работы с виртуализацией (VMware, Hyper-V). Опыт работы с системами безопасности, такими как Firewalls, IDS/IPS, SIEM, DLP, WAF и другие. Опыт проведения анализа и оценки рисков, аудитов безопасности и тестирования на проникновение. Глубокое знание операционных систем Windows и Linux. Опыт настройки и администрирования сетевых устройств (маршрутизаторы, коммутаторы, точки доступа). Опыт работы с системами управления базами данных (SQL, MySQL). Опыт работы с системами резервного копирования и восстановления данных. Глубокое знание принципов и методов информационной безопасности. Умение разрабатывать и внедрять политики и процедуры безопасности. Опыт работы с нормативными требованиями и стандартами (например, ISO 27001, ЕТ). Знание сетевых технологий и протоколов (TCP/IP, DNS, HTTPS, VPN). Опыт работы с операционными системами (Windows Server, Exchange, Linux) и знание их механизмов безопасности. Будут плюсом навыки программирования и скриптинга (Python, PowerShell, Bash) будут плюсом. опыт внедрения автоматизированных систем Условия: график 5/2 8.30-17.00 отпуск 30 дней обучение за счет компании развозка и питание за счет компании материальная помощь к отпуску