- коммуникабельность (умение быстро устанавливать контакт, умение и желание общаться с людьми);
- ориентация на результат;
- грамотная устная и письменная речь;
- умение планировать и расставлять приоритеты;
- умение быстро находить нужную информацию;
- постоянное саморазвитие.- Знание Постановления РК № 832 от 20 декабря 2016 года.
- Знание стандартов семейства ISO/IEC 27000.
- Знание основных принципов работы средств защиты информации.
- Умение и навыки проводить интенсивный, масштабный сбор и анализ данных;
- Умение работать со специализированным программным обеспечением по защите информации;
- Умение работать с применением современных информационных технологий;
- Умение формировать проекты внутренних нормативных документов;
- Умение эффективной презентации и делового общения.Участие в рабочих совещаниях и мероприятиях по вопросам планирования и управления в сфере информационной безопасности;
Разработка и реализация политики ИБ и нормативных документов, регулирующих деятельность Фонда в данной области;
Контроль за управлением угрозами, аудитами, событиями информационной безопасности и соблюдением требований ИБ;
Обеспечение защиты конфиденциальной информации и предотвращение утечек через все каналы;
Анализ и минимизация технических и операционных рисков в области ИБ;
Мониторинг, технический контроль и обеспечение устойчивости ИТ-инфраструктуры;
Взаимодействие с государственными органами, партнёрскими организациями и внешними структурами по вопросам ИБ;
Проведение инструктажей, консультаций и обучающих мероприятий для сотрудников;
Подготовка аналитических и отчетных материалов, выполнение поручений руководства в пределах компетенции департамента.
Образование:
Высшее техническое (предпочтительно в сфере информационных технологий).
Опыт работы:
Не менее 3 лет в сфере информационных технологий.
Профессиональные знания и навыки:
Знание законодательства Республики Казахстан об информатизации и в области финансово-кредитной деятельности;
Опыт настройки и администрирования межсетевых экранов (firewall);
Владение системами мониторинга и управления событиями информационной безопасности (SIEM);
Навыки внедрения и сопровождения DLP-систем, настройка политик, контроль утечек;
Администрирование систем управления привилегированными доступами (PAM);
Практический опыт работы с системами обнаружения и реагирования на угрозы (EDR);
Знание принципов сетевой безопасности, маршрутизации, NAT, VLAN, сегментации;
Реализация и сопровождение систем антивирусной защиты;
Умение анализировать журналы безопасности, расследовать инциденты, готовить отчеты и предлагать меры по усилению ИБ.
Работу в устойчивой и социально значимой организации
Участие в реализации стратегически важных проектов в области информационной безопасности
Профессиональное развитие и возможность карьерного роста
Социальный пакет в соответствии с внутренними политиками Фонда