Главный специалист по аудиту информационной безопасности Департамента безопасности

  • Компания: АО "KEGOC"
  • Город , Almaty,
  • Зарплата:
  • Размещено: 2025-06-16 08:27:10

Описание

Должностные обязанности:

1) Управление уязвимостями:
- выявляет уязвимости в технологическом и корпоративном секторах АО «KEGOC»;
- проводит анализа, подготовку, согласование и утверждение плана по устранению уязвимостей;
2) Координация разработки/внедрения контрольных мероприятий ИБ:
- разрабатывает, согласовывает планы контрольных мероприятий ИБ;
3) Осуществление проверок эффективности исполнения контрольных мероприятий ИБ:
- проводит проверки контрольных мероприятий ИБ;
- готовит отчет о проверках контрольных мероприятий ИБ;
- осуществляет проверку выполнения требований нормативных документов по защите информации по виду экономической деятельности.
4) Сопровождение систем ИБ:
- обеспечивает сопровождение информационных систем обеспечения ИБ в АО «KEGOC»;
- осуществляет мониторинг работы ИС;
- разрабатывает политики ИБ, настройки правил, методики проведения сканирования, отчеты и т.д
5) Оценка защищённости:
- анализирует существующие методы и средства, применяемые для контроля и защиты информации;
- разрабатывает предложения по их совершенствованию и повышению эффективности этой защиты;
- участвует в обследовании объектов защиты, их аттестации и категорировании;
- проводит оценку уровня защищенности ИС;
- проводит проверку устойчивости внешнего периметра и сетевых элементов;
- проводит периодический инструментальный аудит;
- проводит периодический внутренний аудит ИБ на соответствие требованиям ISO 27001.
- выполняет мероприятия по обеспечению ИБ в корпоративном сегменте АО «KEGOC»;
- устанавливает разграничение полномочий пользователей и порядок доступа к информационным ресурсам;
- осуществляет контроль выполнения работниками АО «KEGOC» работ согласно перечню мероприятий по обеспечению ИБ, ведет учет нештатных ситуаций;
- вносит предложения по прекращению работ при несоблюдении установленной технологии обработки информации и невыполнении требований ИБ;
- готовит предложения по совершенствованию технологических мер защиты информации;
- контролирует и ведет мониторинг проведения резервного копирования;
6) Прочие обязанности:
- организует разработку и своевременное представление предложений для включения в соответствующие разделы перспективных и текущих планов работ и программ мер по контролю и обеспечению ИБ;
- реализует необходимые мероприятий для успешного прохождения внешних аудитов и иных проверок, в том числе государственных.
- по указанию руководства АО «KEGOC» выезжает в служебные командировки, участвует в проведении служебных расследований;

Навыки, знания и опыт, необходимые для исполнения обязанностей:

  • опыт разработки и внедрения документов ИБ;
  • опыт проведения аудита ИБ;
  • знание международных стандартов по ИБ, ISO 27000;
  • знание законодательства РК в области информационно-коммуникационных технологий и ИБ;
  • опыт работы с информационными системами безопасности сканер уязвимостей, антивирусные программные обеспечения и др;
  • опыт проведения сканирования сети;
  • навыки проведение тестов на проникновение;
  • знания работы сети, принципов построения и архитектуры, стандартных сетевых протоколов;
  • знание основных приемов социальной инженерии;
  • понимание принципов и основных приёмов фишинговых атак;
  • навыки мониторинга современных тенденций развития угроз и средств противодействия в области ИБ с последующим прогнозированием векторов атак.

Требования: 

  • Высшее образование по профилю Информационно-коммуникационные технологии / Автоматизация и управление / Информационная безопасность/ Информационные системы/ Вычислительная техника и программное обеспечение/ Системы информационной безопасности;
  • Опыт работы в сфере обеспечения информационной безопасности не менее 2-х лет;
  • Желательно наличие сертификата в области курируемых вопросов деятельности: «Аудит информационной безопасности» и другие в сфере ИБ

Условия: 

  • Повышение квалификации за счет работодателя;
  • График работы: 5/2, с 9:00 до 18:00 часов;
  • Трудовой отпуск 30 к.д.
  • Социальный пакет: ежеквартальное и годовое премирование, оплата учебных отпусков, материальная помощь к трудовому отпуску.

Похожие вакансии

Советник Председателя Правления по информационной безопасности

... мерам к их исключению; проведению аудита информационной безопасности Банка при помощи специального программного ... минимум 5 лет в подразделении информационных технологий информационной безопасности, в подразделении внутреннего аудита блока ИТ, в том числе ...
Компания: Нурбанк Город:Казахстан, Алматы, проспект Абая, 10В
Зарплата: Размещено:
almaty.hh.kz

Менеджер Отдела аудита и методологии ОЦИБ

... и участие в аудитах информационной безопасности;- Анализ и оценка рисков информационной безопасности, разработка стратегии по управлению рисками ... стандартов внутреннего аудита информационной безопасности и утвержденными ВНД, регламентирующих работу ...
Компания: QazCloud Город:Казахстан, Астана, проспект Мангилик Ел, 35А
Зарплата: Размещено:
astana.hh.kz

Ведущий аудитор службы внутреннего аудита

... ведущий аудитор сектора методологии и аудита совместных предприятий управления методологии, корпоративного, финансового аудита и информационных технологий службы внутреннего аудита Требования: Образование: Высшее профессиональное образование ...
Компания: Частное учреждение Samruk Business Academy Город:Казахстан, Астана
Зарплата: Размещено:
astana.hh.kz

Директор Департамента Информационной Безопасности (CISO)

... и стратегически мыслящего CISO (Директор Департамента Информационной Безопасности) для укрепления системы информационной безопасности нашей криптобиржи и криптокошелька. В ...
Компания: ASTERIUM Город:Казахстан, Ташкент, улица Шота Руставели, 44А
Зарплата: Размещено:
almaty.hh.kz

Начальник Службы безопасности и охраны труда производственного департамента ТЭЦ-3

... руководством департамента. 16.Организует работу Кабинета техники безопасности и охраны труда, принятие мер ... проведения аудитов в подразделениях цеха. Участвует в разработке АБР (анализа безопасности   Требования: Высшее техническое образование Стаж ...
Компания: с.Отеген батыра Город:, Otegen Batyr,
Зарплата: Размещено:
kz.talent.com

Директор Департамента по юридическим лицам

... об обеспечении информационной безопасности в соглашения, договоры на оказание услуг выполнение работ в случаях, когда Департамент выступает инициатором заключения таких соглашений ... (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
Компания: Жилищный строительный сберегательный банк Отбасы банк Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

ИТ аудитор

... , основные принципы профессиональной практики внутреннего аудита, миссия внутреннего аудита, определение внутреннего аудита. - Знание требований международных стандартов в области ИТ, аудита и информационной безопасности (CobiT, ITIL, ISO27001 или другие ...
Компания: Страховая компания Халык, ДО Народного Банка Казахстана Город:Казахстан, Алматы, проспект Абая, 109В
Зарплата: Размещено:
almaty.hh.kz

Директор Департамента государственной научно-технической экспертизы

... «НЦГНТЭ»; контроль за исполнением работниками Департамента правил внутреннего трудового распорядка, политики информационной безопасности, инструкции по обеспечению сохранности коммерческой ...
Компания: Национальный центр государственной научно-технической экспертизы Город:Казахстан, Алматы, улица Богенбай батыра, 221
Зарплата: от 570000 до 570000 KZT Размещено:
almaty.hh.kz

Специалист 1 категории Управления мониторинга и анализа инцидентов ИБ ДИБ

... , предоставленными в Департаменте; поддерживать и развивать системы по реагированию на инциденты информационной безопасности (разработка визуальных панелей, добавление новых ... страхование (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
Компания: Жилищный строительный сберегательный банк Отбасы банк Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

DevSecOps Engineer

... и требований по информационной безопасности, в том числе безопасной разработки приложений, защите API; Проведение аудита информационной безопасности, проведение детальной оценки защищенности, том ... акционерами и IT-специалистами, с вкусной едой и разными ...
Компания: MyCar Group Город:Казахстан, Алматы, улица Розыбакиева, 263
Зарплата: Размещено:
almaty.hh.kz

Менеджер ф. н. по мониторингу инвестиционных проектов Департамента инвестиционного планирования

... по капитальному ремонту пути, Департамента подвижного состава и механизации, Департамента вокзального хозяйства, Департамента материальных баз на краткосрочный, среднесрочный ... Экономика; финансы; учет и аудит; менеджмент; организация и нормирование труда; ...
Компания: Акционерное общество Национальная компания Қазақстан темір жолы Город:Казахстан, Астана
Зарплата: от 482846 KZT Размещено:
astana.hh.kz

Главный менеджер службы информационной безопасности

... пользователей к ресурсам компании. · Проведение аудитов и проверок: Организация и проведение регулярных проверок и аудитов информационной безопасности. Подготовка рекомендаций по устранению выявленных ...
Компания: Национальная геологическая служба Город:Казахстан, Астана, улица Азербайжана Мамбетова, 32
Зарплата: от 200000 до 450000 KZT Размещено:
astana.hh.kz

Инженер по информационной безопасности

... разработки, внедрения и поддержания политик информационной безопасности; - практические навыки в управлении системами информационной безопасности; - навыки управления информационными рисками и проведения IT-аудитов; опыт администрирования систем *nix и ...
Компания: РГП на ПХВ ГИСХАГИ Город:Казахстан, Алматы, улица Манаса, 42
Зарплата: от 600000 до 600000 KZT Размещено:
almaty.hh.kz

SIEM инженер Департамента сопровождения и развития оперативного центра информационной безопасности

... выше.- Опыт работы в сфере информационных технологий не менее 5 (пяти) лет- Опыт работы в сфере информационной безопасности не менее 3 (трех) лет.- ...
Компания: QazCloud Город:Казахстан, Астана, проспект Мангилик Ел, 35А
Зарплата: Размещено:
astana.hh.kz

Сервисный инженер (банкоматы, POS терминалы)

... и предоставление их по требованию специалистов «Центра IT поддержки» и «Центра ... установленных Банком требований по обеспечению информационной безопасности, а также правил работы с информационными ресурсами Банка; Осуществляет функцию контроля ...
Компания: Банк ЦентрКредит Город:Казахстан, Алматы, улица Панфилова, 98
Зарплата: Размещено:
almaty.hh.kz

Инженер по охране труда и технике безопасности

... нормативных правовых актов по безопасности и охране труда; Оказание методической ... органами нарушений промышленной безопасности на опасных производственных объектах Компании ... технической документацией в области безопасности и охраны труда. Условия: График ...
Компания: ТОРГОВЫЙ ДОМ ASTANA MOTORS ALMATY Город:Казахстан, Алматы, проспект Суюнбая, 151
Зарплата: от 450000 до 550000 KZT Размещено:
almaty.hh.kz

Главный специалист по ИБ

... управления информационной безопасностью.• Требуется четкое понимание информационной безопасности и сетей.• Требуется сильное критическое мышление и навыки решения проблем.• Знание и опыт выявления и оценки рисков ИБ.• Опыт проведения аудитов ИБ ...
Компания: KAZ Minerals Management Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Менеджер по информационной безопасности и стратегическому управлению ИТ

... информационной безопасности. Внедрение и поддержка международного стандарта ... внутреннего аудита для выявления слабых мест и уязвимостей ИТ-систем и ИТ-инфраструктуры. Выполнение мероприятий по повышению уровня ИТ-безопасности и устранению уязвимостей ...
Компания: AIR ASTANA, АО Город:Казахстан, Алматы, Алмалинский район, улица Жамбыла, 106
Зарплата: Размещено:
almaty.hh.kz

Главный аудитор Управления по аудиту бизнес процессов Департамента внутреннего аудита

Обязанности: Главный аудитор УАБП ... контроля, связанных с информационными технологиями, а также с учетом рекомендаций Службы внутреннего аудита Холдинга (далее - СВА Холдинга) в ... страхование (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
Компания: Жилищный строительный сберегательный банк Отбасы банк Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Инженер по охране труда и технике безопасности

... помощь и консультировать руководителей, специалистов генерального подрядчика по ведению нормативно-правовых актов РК в области безопасности и охране труда на строительном ... по соблюдению мер безопасности на объекте, требований нормативных документов ...
Компания: Sardar Construction Group Город:Казахстан, Астана, улица Ахмета Байтурсынова, 1
Зарплата: от 350000 до 400000 KZT Размещено:
astana.hh.kz

Инженер по охране труда и технике безопасности

... помощь и консультировать руководителей, специалистов генерального подрядчика по ведению нормативно-правовых актов РК в области безопасности и охране труда на строительном ... по соблюдению мер безопасности на объекте, требований нормативных документов ...
Компания: Sardar Construction Group Город:Казахстан, Астана, улица Ахмета Байтурсынова, 1
Зарплата: от 350000 KZT Размещено:
astana.hh.kz

IT аудитор

... , и или информационной безопасности; Опыт работы в сфере аудита информационных технологий, и или информационной безопасности – не менее 3 (трех) лет; Наличие сертификатов в области аудита информационных технологий, и или информационной безопасности будут ...
Компания: Казахстанская фондовая биржа Город:Казахстан, Алматы, улица Байзакова, 280
Зарплата: Размещено:
almaty.hh.kz

Менеджер по безопасности полётов (СУБП)

... в сфере безопасности полётов. Развитие, совершенствование и популяризация системы сообщений по безопасности полётов среди сотрудников организации. Информационное взаимодействие с руководством, ... специалиста подлежит обязательному согласованию с АО « ...
Компания: Fly Jet.kz Город:Казахстан, Алматы, улица Толе би, 101
Зарплата: до 1300000 KZT Размещено:
almaty.hh.kz

Начальник службы информационной безопасности

... персональными данными, конфиденциальной информации; внутренний аудит систем на предмет соответствия информационной безопасности; контроль доступов, режимов использования ЭЦП, ...
Компания: Институт ядерной физики Город:Казахстан, Алматы, Медеуский район, микрорайон Алатау, улица Ибрагимова, 1
Зарплата: Размещено:
almaty.hh.kz

Старший банкир Направления информационной безопасности

... к ним; Навыки анализа тенденций информационной безопасности, выбора вектора развития, работы на упреждение угроз информационной безопасности; Навыки этичного хакинга; Навыки работы ...
Компания: ForteBank Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Пентестер Департамента сопровождения и развития оперативного центра информационной безопасности ОЦИБ

... ;- Глубокое понимание принципов информационной безопасности- Знания международного стандарта ISO IEC ... Опыт работы в сфере информационных технологий не менее 5 (пяти) лет- Опыт работы в сфере информационной безопасности не менее 3 (трех) лет. ...
Компания: QazCloud Город:Казахстан, Астана, проспект Мангилик Ел, 35А
Зарплата: Размещено:
astana.hh.kz

Специалист по информационной безопасности

... связи с усилением команды ищем специалиста, который поможет обеспечить надёжную защиту данных и ИТ-инфраструктуры. Кого мы ищемСпециалиста, который: понимает риски в области информационной безопасности; способен внедрять и контролировать меры ...
Компания: FINTECH SERVICE Город:Казахстан, Алматы
Зарплата: от 850 USD Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... безопасности информационных систем компании. Обеспечение защиты данных и инфраструктуры от внутренних и внешних угроз. Проектировние структуры сети Мониторинг, анализ и управление инцидентами безопасности. Проведение регулярных аудитов безопасности ...
Компания: WSE Город:Казахстан, Астана, улица А 355, 2/3
Зарплата: от 450000 KZT Размещено:
astana.hh.kz

Эксперт аудитор/IT аудитор службы внутреннего аудита (СВА)

... и или квалификации в области аудита, и или учета и финансового менеджмента, и или внутреннего контроля и управления рисками, и или информационных технологий, и или информационной безопасности. Что мы предлагаем взамен: Годовой ...
Компания: Kcell Город:Казахстан, Алматы, улица Алимжанова, 51
Зарплата: Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... методических материалов, касающихся вопросов обеспечения информационной безопасности; Знание стандартов по направлению ИБ, ...
Компания: КГП на ПХВ «Алматы паркинг» Управления городской мобильности города Алматы Город:Казахстан, Алматы, улица Куляш Байсеитовой, 40
Зарплата: до 600000 KZT Размещено:
almaty.hh.kz

Специалист службы безопасности

... как выявлять риски и контролировать безопасность компании — приглашаем на позицию специалиста службы безопасности в нашу команду. ЧТО ПРЕДСТОИТ ДЕЛАТЬ: Обеспечение экономической и информационной безопасности компании. Контроль за соблюдением пропускного ...
Компания: Mega Pharma Город:Казахстан, Шымкент
Зарплата: от 250000 до 350000 KZT Размещено:
shymkent.hh.kz

Инженер по охране труда и пожарной безопасности

... соответствующие сроки. Анализ пожарной безопасности объектов, организация должного противопожарного режима ... норм по обеспечению пожарной безопасности. Требования: Высшее техническое образование в сфере техники безопасности и охраны труда; Опыт работы ...
Компания: ТРЦ Керуен (Build SYSTEM) Город:Казахстан, Астана
Зарплата: от 500000 до 500000 KZT Размещено:
astana.hh.kz

Инженер по охране труда и пожарной безопасности

... соответствующие сроки. Анализ пожарной безопасности объектов, организация должного противопожарного режима ... норм по обеспечению пожарной безопасности. Требования: Высшее техническое образование в сфере техники безопасности и охраны труда; Опыт работы ...
Компания: ТРЦ Керуен (Build SYSTEM) Город:Казахстан, Астана
Зарплата: Размещено:
astana.hh.kz

Инженер по охране труда и технике безопасности

... : Высшее профессиональное (техническое) образование, квалификацию специалиста в области охраны труда и техники безопасности, промышленной безопасности, опыт работы по специальности или ...
Компания: Казахстанская Промышленная строительная компания Город:Казахстан, Шымкент
Зарплата: Размещено:
shymkent.hh.kz

Проектный менеджер информационных систем (АПК «Open Almaty»)

... архитектуры построения и взаимодействия информационных систем; знание основ информационной безопасности; знание технических характеристик, назначения, конструктивных ... , в пределах компетенции Департамента. Обеспечивают непрерывную интеграцию и доставку ...
Компания: Центр развития города Алматы, АО Город:Казахстан, Алматы, проспект Абая, 90
Зарплата: Размещено:
almaty.hh.kz

Network Manager / Сетевой менеджер

... менеджер Отдел: по академическим вопросам Департамент: Центр информационных и компьютерных систем (ЦИКС) Непосредственный ... и внедрения политик и систем информационной безопасности на уровне предприятия. Знание английского ...
Компания: KIMEP Город:Казахстан, Алматы, проспект Абая, 2
Зарплата: Размещено:
almaty.hh.kz

Аудитор Управления по аудиту бизнес процессов Департамента внутреннего аудита

... документов Банка, регулирующих вопросы внутреннего аудита, а также периодическое их обновление; ... счет работодателя Медицинское страхование (узкие специалисты, лечение у стоматолога, получение медикаментов, ...
Компания: Жилищный строительный сберегательный банк Отбасы банк Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Управляющий директор по качеству и безопасности (Quality, Safety, Security)

... ИКАО. Знания, связанные с: Авиационная безопасность Стандарты Авиационной администрации РК, ИКАО, ... стандартов Европейского агентства по авиационной безопасности (EASA). Знание стандартов в области ...
Компания: Qazaq Air, АО Город:Казахстан, Астана
Зарплата: Размещено:
astana.hh.kz

Руководитель Отдела по экономической безопасности

... оценки рисков; знание стандартов управления информационными технологиями, информационной безопасностью; умение работать в различных модулях ...
Компания: Best Asian Company Город:Казахстан, Астана
Зарплата: от 600000 KZT Размещено:
astana.hh.kz