ინფორმაციული უსაფრთხოების სპეციალისტი
"UCC" აცხადებს ვაკანსიას ინფორმაციული უსაფრთხოების სპეციალისტის თანამდებობაზე.
პოზიციის მიზანი:
კომპანიაში ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების პრაქტიკული განხორციელება, უსაფრთხოების კონტროლის მექანიზმების მონიტორინგი, შესაძლო საფრთხეებისა და დარღვევების დროული გამოვლენა და ინფორმაციული უსაფრთხოების ინციდენტებზე რეაგირების პროცესში მონაწილეობა.
ძირითადი მოვალეობები:
- ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების ყოველდღიური შესრულება და მათი დაცვის მონიტორინგი;
- ინფორმაციული აქტივების აღრიცხვა და შესაბამისი რეესტრების განახლება;
- მომხმარებელთა წვდომის უფლებების მინიჭების, ცვლილებისა და გაუქმების პროცესის კონტროლი, მათ შორის, წვდომების პერიოდული გადამოწმება (Access Review);
- ინფორმაციული სისტემების, უსაფრთხოების მოვლენებისა და შეტყობინებების მონიტორინგი, სისტემური ჟურნალების (Logs) პირველადი ანალიზი;
- უსაფრთხოების ტექნიკური მექანიზმების (ანტივირუსი, EDR და სხვ.) სტატუსის გადამოწმება;
- ინფორმაციული უსაფრთხოების ინციდენტების გამოვლენა, რეგისტრაცია, პირველადი შეფასება და შესაბამისი რეაგირების პროცესში მონაწილეობა;
- უსაფრთხოების ხარვეზებისა და შეუსაბამობების გამოვლენა, მათი აღმოფხვრის პროცესის მონიტორინგი;
- IT გუნდთან თანამშრომლობა უსაფრთხოების მოთხოვნების პრაქტიკული შესრულების უზრუნველსაყოფად;
- ჩატარებული შემოწმებების, გამოვლენილი დარღვევებისა და ინციდენტების აღრიცხვა და შესაბამისი ოპერაციული ანგარიშგების მომზადება;
- თანამშრომელთა ინფორმაციული უსაფრთხოების ცნობიერების ამაღლების ღონისძიებებში მონაწილეობა.
აუცილებელი მოთხოვნები:
- განათლება IT-ის, ინფორმაციული უსაფრთხოების ან მომიჯნავე ტექნიკური მიმართულებით;
- ინფორმაციული უსაფრთხოების, IT ადმინისტრირების ან IT კონტროლის მიმართულებით სამუშაო გამოცდილება;
- ინფორმაციული და კიბერუსაფრთხოების ძირითადი პრინციპების ცოდნა;
- Windows-ის, Active Directory-ის, ქსელური ინფრასტრუქტურისა და მომხმარებელთა წვდომის მართვის პრინციპების ცოდნა;
- სისტემური ჟურნალებისა (Logs) და უსაფრთხოების მოვლენების პირველადი ანალიზის უნარი;
- ინფორმაციული უსაფრთხოების ინციდენტების მართვის ძირითადი პროცესების ცოდნა;
- უსაფრთხოების პროცედურებისა და ინსტრუქციების პრაქტიკაში გამოყენების უნარი;
- ინგლისური ენის ცოდნა ტექნიკური დოკუმენტაციის წაკითხვისა და გააზრების დონეზე.
უპირატესობად ჩაითვლება:
- ფინანსურ, საბანკო ან გადახდების სფეროში მუშაობის გამოცდილება;
- SIEM, EDR, DLP ან Vulnerability Management სისტემებთან მუშაობის გამოცდილება;
- ISO/IEC 27001-ისა და ინფორმაციული უსაფრთხოების მართვის სისტემის (ISMS) ზოგადი ცოდნა;
- საქართველოს ეროვნული ბანკის მიერ დადგენილი ინფორმაციული უსაფრთხოების მოთხოვნების ზოგადი ცოდნა;
- Security+, ISO 27001, CCNA CyberOps ან სხვა შესაბამისი სერტიფიცირება.
პიროვნული უნარები:
- ანალიტიკური და ლოგიკური აზროვნება;
- დეტალებზე ორიენტირებულობა და პასუხისმგებლობის მაღალი გრძნობა;
- დამოუკიდებლად მუშაობისა და პრობლემების დროული ესკალაციის უნარი;
- ორგანიზებულობა და პრიორიტეტების სწორად განსაზღვრა;
- ეფექტური კომუნიკაციისა და გუნდური მუშაობის უნარი;
- კონფიდენციალური ინფორმაციის დაცვის მაღალი სტანდარტი.