Специалист по информационной безопасности
Переведено автоматически с языка оригинала. Читать оригинал по-грузински →
«UCC» объявляет конкурс на замещение вакантной должности специалиста по информационной безопасности.
Позиция:
В компании внедрению утвержденной политики и процедур информационной безопасности, мониторинг механизмов контроля безопасности, своевременное выявление возможных угроз и нарушений, а также участие в процессе реагирования на инциденты информационной безопасности.
Основные обязанности:
- Ежедневное выполнение утвержденной политики и процедур информационной безопасности и мониторинг их соблюдения;
- Инвентаризация информационных активов и обновление соответствующих реестров;
- Контроль процесса предоставления, изменения и аннулирования прав доступа пользователей, включая периодическую проверку доступа (Access Review);
- Мониторинг информационных систем, событий безопасности и уведомлений, первичный анализ системных журналов (Logs);
- Проверка статуса технических механизмов безопасности (антивирус, EDR и др.);
- Выявление, регистрация, первичная оценка информационных инцидентов безопасности и участие в процессе соответствующего реагирования;
- Выявление недостатков и несоответствий безопасности, мониторинг процесса их устранения;
- Сотрудничество с IT-командой для обеспечения практического выполнения требований безопасности;
- Ведение учета проведенных проверок, выявленных нарушений и инцидентов, а также подготовка соответствующей оперативной отчетности;
- Участие в мероприятиях по повышению осведомленности сотрудников в области информационной безопасности.
Необходимые требования:
- Образование в области IT, информационной безопасности или смежной технической области;
- Опыт работы в области информационной безопасности, администрирования IT или контроля IT;
- Знание основных принципов информационной и кибербезопасности;
- Знание принципов работы Windows, Active Directory, сетевой инфраструктуры и управления доступом пользователей;
- Способность к первичному анализу системных журналов (Logs) и событий безопасности;
- Знание основных процессов управления информационными инцидентами безопасности;
- Умение применять процедуры и инструкции безопасности на практике;
- Знание английского языка на уровне чтения и понимания технической документации.
Преимуществом будут:
- Опыт работы в финансовой, банковской или платежной сфере;
- Опыт работы с системами SIEM, EDR, DLP или Vulnerability Management;
- Общее знание ISO/IEC 27001 и системы управления информационной безопасностью (ISMS);
- Общее знание требований информационной безопасности, установленных Национальным банком Грузии;
- Сертификация Security+, ISO 27001, CCNA CyberOps или другие соответствующие сертификаты.
Личные навыки:
- Аналитическое и логическое мышление;
- Ориентация на детали и высокая ответственность;
- Способность работать самостоятельно и своевременно эскалировать проблемы;
- Организованность и правильное определение приоритетов;
- Эффективная коммуникация и командная работа;
- Высокий стандарт защиты конфиденциальной информации.
Заинтересованным лицам просьба направить резюме по электронной почте.
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, его можно редактировать, поднимать и закрывать, а ещё оно попадает в поиск вакансий Google.