Компания предоставляет комплексные логистические услуги для международных операторов прямых продаж, обеспечивая поставку, импорт, хранение, управление запасами, обработку заказов и высокий уровень клиентского сервиса в Казахстане и ряде других стран.
Обязанности: - Обеспечение соответствия ИТ-окружения требованиям информационной безопасности (ISO 27001, NIST, GDPR, локальное законодательство).
- Разработка, внедрение и сопровождение политик информационной безопасности.
- Управление уязвимостями: сканирование, оценка рисков, контроль устранения.
- Ведение реестра инцидентов ИБ, участие в расследованиях, разработка планов реагирования.
- Подготовка и сопровождение внутренних и внешних аудитов.
- Администрирование и поддержка систем безопасности: SIEM, антивирусные системы, DLP.
- Работа с логами и событиями безопасности, анализ сетевого трафика.
- Администрирование сетевого оборудования (firewalls, VPN, маршрутизаторы).
- Управление доступами пользователей и подрядчиков (создание, изменение, блокировка).
- Ведение и актуализация матрицы доступов (RBAC).
- Аудит облачной инфраструктуры (Azure, AWS).
- Внедрение практик DevSecOps (CI/CD, IaC, контейнеры).
- Проведение обучающих мероприятий и повышение осведомлённости сотрудников по ИБ.
Требования к опыту: - Высшее техническое или профильное образование.
- Опыт работы в информационной безопасности от 3 лет.
- Опыт работы с серверными ОС и системами информационной безопасности.
- Знание принципов IAM и управления доступами (RBAC).
- Опыт администрирования SIEM и работы с логами.
- Практический опыт настройки сетевого оборудования Cisco / HP / Juniper или аналогов.
- Понимание принципов DevSecOps и облачной безопасности.
Обязательно: - Сертификат CCNA или CCNP.
Будет плюсом: - Сертификаты: ISO 27001, CISSP, CISM, CEH.
- Опыт работы с распределённой и облачной инфраструктурой.
- Опыт взаимодействия с аудиторами и регуляторами.
Условия обсуждаются на интервью.