|
დასახელება:
ინფორმაციული უსაფრთხოების სპეციალისტი
|
| მომწოდებელი:
UCC
|
|
გამოქვეყნდა: 01 ოქტომბერი
/ ბოლო ვადა: 01 ნოემბერი
|
"UCC" აცხადებს ვაკანსიას ინფორმაციული უსაფრთხოების სპეციალისტის თანამდებობაზე.
პოზიციის მიზანი:
კომპანიაში ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების პრაქტიკული განხორციელება, უსაფრთხოების კონტროლის მექანიზმების მონიტორინგი, შესაძლო საფრთხეებისა და დარღვევების დროული გამოვლენა და ინფორმაციული უსაფრთხოების ინციდენტებზე რეაგირების პროცესში მონაწილეობა.
ძირითადი მოვალეობები:
** ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების ყოველდღიური შესრულება და მათი დაცვის მონიტორინგი;
** ინფორმაციული აქტივების აღრიცხვა და შესაბამისი რეესტრების განახლება;
** მომხმარებელთა წვდომის უფლებების მინიჭების, ცვლილებისა და გაუქმების პროცესის კონტროლი, მათ შორის, წვდომების პერიოდული გადამოწმება (Access Review);
** ინფორმაციული სისტემების, უსაფრთხოების მოვლენებისა და შეტყობინებების მონიტორინგი, სისტემური ჟურნალების (Logs) პირველადი ანალიზი;
** უსაფრთხოების ტექნიკური მექანიზმების (ანტივირუსი, EDR და სხვ.) სტატუსის გადამოწმება;
** ინფორმაციული უსაფრთხოების ინციდენტების გამოვლენა, რეგისტრაცია, პირველადი შეფასება და შესაბამისი რეაგირების პროცესში მონაწილეობა;
** უსაფრთხოების ხარვეზებისა და შეუსაბამობების გამოვლენა, მათი აღმოფხვრის პროცესის მონიტორინგი;
** IT გუნდთან თანამშრომლობა უსაფრთხოების მოთხოვნების პრაქტიკული შესრულების უზრუნველსაყოფად;
** ჩატარებული შემოწმებების, გამოვლენილი დარღვევებისა და ინციდენტების აღრიცხვა და შესაბამისი ოპერაციული ანგარიშგების მომზადება;
** თანამშრომელთა ინფორმაციული უსაფრთხოების ცნობიერების ამაღლების ღონისძიებებში მონაწილეობა.
აუცილებელი მოთხოვნები:
** განათლება IT-ის, ინფორმაციული უსაფრთხოების ან მომიჯნავე ტექნიკური მიმართულებით;
** ინფორმაციული უსაფრთხოების, IT ადმინისტრირების ან IT კონტროლის მიმართულებით სამუშაო გამოცდილება;
** ინფორმაციული და კიბერუსაფრთხოების ძირითადი პრინციპების ცოდნა;
** Windows-ის, Active Directory-ის, ქსელური ინფრასტრუქტურისა და მომხმარებელთა წვდომის მართვის პრინციპების ცოდნა;
** სისტემური ჟურნალებისა (Logs) და უსაფრთხოების მოვლენების პირველადი ანალიზის უნარი;
** ინფორმაციული უსაფრთხოების ინციდენტების მართვის ძირითადი პროცესების ცოდნა;
** უსაფრთხოების პროცედურებისა და ინსტრუქციების პრაქტიკაში გამოყენების უნარი;
** ინგლისური ენის ცოდნა ტექნიკური დოკუმენტაციის წაკითხვისა და გააზრების დონეზე.
უპირატესობად ჩაითვლება:
** ფინანსურ, საბანკო ან გადახდების სფეროში მუშაობის გამოცდილება;
** SIEM, EDR, DLP ან Vulnerability Management სისტემებთან მუშაობის გამოცდილება;
** ISO/IEC 27001-ისა და ინფორმაციული უსაფრთხოების მართვის სისტემის (ISMS) ზოგადი ცოდნა;
** საქართველოს ეროვნული ბანკის მიერ დადგენილი ინფორმაციული უსაფრთხოების მოთხოვნების ზოგადი ცოდნა;
** Security+, ISO 27001, CCNA CyberOps ან სხვა შესაბამისი სერტიფიცირება.
პიროვნული უნარები:
** ანალიტიკური და ლოგიკური აზროვნება;
** დეტალებზე ორიენტირებულობა და პასუხისმგებლობის მაღალი გრძნობა;
** დამოუკიდებლად მუშაობისა და პრობლემების დროული ესკალაციის უნარი;
** ორგანიზებულობა და პრიორიტეტების სწორად განსაზღვრა;
** ეფექტური კომუნიკაციისა და გუნდური მუშაობის უნარი;
** კონფიდენციალური ინფორმაციის დაცვის მაღალი სტანდარტი.
დაინტერესებულ პირებს გთხოვთ, გადმოაგზავნოთ რეზიუმე მეილზე:company@ucc.ge
|
|
|
|