AUTODOC Holding — один из ведущих IT-холдингов Узбекистана, реализующий масштабные проекты в сфере цифровизации государственных услуг, финтеха, логистики, электронных платежей, автоматизации бизнес-процессов и разработки программного обеспечения. В состав холдинга входят проекты, которыми ежедневно пользуются тысячи граждан и компаний по всей стране.
В связи с расширением команды мы приглашаем Специалиста по информационной безопасности, который станет важной частью IT отдела.
Чем предстоит заниматься:
- Обеспечивать защиту IT-инфраструктуры компании от внешних и внутренних угроз.
- Настраивать и администрировать средства защиты информации (firewall, IDS/IPS, антивирусные системы, DLP, SIEM).
- Проводить мониторинг событий информационной безопасности, выявлять и расследовать инциденты.
- Проводить регулярный аудит систем на предмет уязвимостей (vulnerability assessment) и участвовать в penetration testing.
- Разрабатывать и актуализировать политики, регламенты и процедуры по информационной безопасности.
- Контролировать соответствие компании требованиям стандартов и законодательства (например, ISO 27001, GDPR, локальные требования по защите персональных данных).
- Проводить обучение сотрудников по вопросам информационной безопасности (security awareness).
- Взаимодействовать с IT-отделом, разработчиками и внешними подрядчиками по вопросам безопасной архитектуры систем.
- Участвовать в разработке и тестировании планов реагирования на инциденты (incident response) и восстановления после сбоев (disaster recovery).
Что ожидаем:
- Опыт работы в сфере информационной безопасности от 2 лет.
- Знание принципов сетевой безопасности (TCP/IP, VPN, firewall, VLAN, сегментация сети).
- Опыт работы с инструментами мониторинга и защиты (SIEM, IDS/IPS, EDR/antivirus, DLP).
- Понимание основ криптографии, управления доступом (IAM) и принципов Zero Trust.
- Опыт проведения vulnerability scanning; опыт penetration testing будет плюсом.
- Знание стандартов и фреймворков (ISO 27001, NIST, OWASP Top 10) — как преимущество.
- Наличие профильных сертификатов (CompTIA Security+, CEH, CISSP, CISM и т.п.) будет существенным плюсом.
- Умение анализировать логи, выявлять аномалии и оперативно реагировать на инциденты.
- Аналитическое мышление, внимательность к деталям, высокая степень ответственности и умение работать в стрессовых ситуациях (при инцидентах).
Мы предлагаем:
- Работу в крупном и динамично развивающемся IT-холдинге;
- Участие в масштабных и значимых проектах республиканского уровня;
- Официальное трудоустройство согласно ТК РУз;
- Рабочий график: 6/1 9:00 - 18:00 (Сб - до 13:00)
- Корпоративные обеды и развитую корпоративную культуру.
- Конкурентную заработную плату с своевременной выплатой 2 раза в месяц;
- Возможности профессионального и карьерного роста внутри холдинга;
- Современный комфортный офис в Ташкенте по адресу ул. Файзабад, 43;
- Дружную команду профессионалов и поддержку на этапе адаптации;