проводить практические мероприятия по предотвращению незаконного вмешательства в процесс функционирования системы и несанкционированного доступа (далее - НСД) к информации, обрабатываемой, хранимой и отображаемой в информационной системе;
участвовать в работе по определению необходимых мер защиты при проектировании программных средств автоматизации решения прикладных задач, по оценке качества реализации необходимых защитных механизмов в информационной системе при испытаниях и внедрении данного программного обеспечения (в части обеспечения безопасности информации и процессов ее обработки);
проводить учет, хранение и уничтожения отчуждаемых электронных носителей конфиденциальной информации;
обеспечивать выполнение установленных правил создания, хранения и использования эталонных копий программных средств, соблюдение порядка формирования и использования информационных массивов и баз данных, резервного и архивного копирования данных;
постоянно проводить работу по выявлению возможных каналов утечки конфиденциальных сведений при эксплуатации информационной системы и несанкционированного вмешательства в процесс ее функционирования, готовить предложения по совершенствованию системы защиты и пересмотру плана защиты;
совместно со специалистом по технике безопасности и охране труда координировать действия по обеспечению пожарной безопасности Общества;
проводить профилактические мероприятия, направленные на минимизацию рисков возникновения угроз информационной безопасности при приеме на работу и увольнении работников Общества;
участвовать в совещаниях по вопросам информационной безопасности Общества.
Требования:
высшее техническое образование;
опыт работы в сфере предоставления или регулирования финансовых услуг и (или) опыт работы в организациях – профессиональном участнике рынка ценных бумаг и (или) регуляторе не менее 1 (одного) года;
наличие сертификата о прохождении дополнительного обучения (курсов повышения квалификации/семинаров/тренингов) по информационной безопасности;
свободно владеть пакетом программ MS Оffice, уметь работать в ПО 1С Предприятие;
наличие необходимых знаний по вопросам, входящим в его компетенцию, и необходимых для выполнения возложенных на него настоящей Инструкцией функциональных обязанностей, в том числе: - знание методов защиты информации и информационной безопасности; - знание законодательства Республики Казахстан, регулирующего деятельность Общества.