ინფორმაციული უსაფრთხოების სპეციალისტი — UCC

UCC

ინფორმაციული უსაფრთხოების სპეციალისტი

შეთანხმებით ახალი ადგილზე სრული განაკვეთი

"UCC" აცხადებს ვაკანსიას ინფორმაციული უსაფრთხოების სპეციალისტის თანამდებობაზე.

პოზიციის მიზანი:

კომპანიაში ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების პრაქტიკული განხორციელება, უსაფრთხოების კონტროლის მექანიზმების მონიტორინგი, შესაძლო საფრთხეებისა და დარღვევების დროული გამოვლენა და ინფორმაციული უსაფრთხოების ინციდენტებზე რეაგირების პროცესში მონაწილეობა.

ძირითადი მოვალეობები:

  • ინფორმაციული უსაფრთხოების დამტკიცებული პოლიტიკებისა და პროცედურების ყოველდღიური შესრულება და მათი დაცვის მონიტორინგი;
  • ინფორმაციული აქტივების აღრიცხვა და შესაბამისი რეესტრების განახლება;
  • მომხმარებელთა წვდომის უფლებების მინიჭების, ცვლილებისა და გაუქმების პროცესის კონტროლი, მათ შორის, წვდომების პერიოდული გადამოწმება (Access Review);
  • ინფორმაციული სისტემების, უსაფრთხოების მოვლენებისა და შეტყობინებების მონიტორინგი, სისტემური ჟურნალების (Logs) პირველადი ანალიზი;
  • უსაფრთხოების ტექნიკური მექანიზმების (ანტივირუსი, EDR და სხვ.) სტატუსის გადამოწმება;
  • ინფორმაციული უსაფრთხოების ინციდენტების გამოვლენა, რეგისტრაცია, პირველადი შეფასება და შესაბამისი რეაგირების პროცესში მონაწილეობა;
  • უსაფრთხოების ხარვეზებისა და შეუსაბამობების გამოვლენა, მათი აღმოფხვრის პროცესის მონიტორინგი;
  • IT გუნდთან თანამშრომლობა უსაფრთხოების მოთხოვნების პრაქტიკული შესრულების უზრუნველსაყოფად;
  • ჩატარებული შემოწმებების, გამოვლენილი დარღვევებისა და ინციდენტების აღრიცხვა და შესაბამისი ოპერაციული ანგარიშგების მომზადება;
  • თანამშრომელთა ინფორმაციული უსაფრთხოების ცნობიერების ამაღლების ღონისძიებებში მონაწილეობა.

აუცილებელი მოთხოვნები:

  • განათლება IT-ის, ინფორმაციული უსაფრთხოების ან მომიჯნავე ტექნიკური მიმართულებით;
  • ინფორმაციული უსაფრთხოების, IT ადმინისტრირების ან IT კონტროლის მიმართულებით სამუშაო გამოცდილება;
  • ინფორმაციული და კიბერუსაფრთხოების ძირითადი პრინციპების ცოდნა;
  • Windows-ის, Active Directory-ის, ქსელური ინფრასტრუქტურისა და მომხმარებელთა წვდომის მართვის პრინციპების ცოდნა;
  • სისტემური ჟურნალებისა (Logs) და უსაფრთხოების მოვლენების პირველადი ანალიზის უნარი;
  • ინფორმაციული უსაფრთხოების ინციდენტების მართვის ძირითადი პროცესების ცოდნა;
  • უსაფრთხოების პროცედურებისა და ინსტრუქციების პრაქტიკაში გამოყენების უნარი;
  • ინგლისური ენის ცოდნა ტექნიკური დოკუმენტაციის წაკითხვისა და გააზრების დონეზე.

უპირატესობად ჩაითვლება:

  • ფინანსურ, საბანკო ან გადახდების სფეროში მუშაობის გამოცდილება;
  • SIEM, EDR, DLP ან Vulnerability Management სისტემებთან მუშაობის გამოცდილება;
  • ISO/IEC 27001-ისა და ინფორმაციული უსაფრთხოების მართვის სისტემის (ISMS) ზოგადი ცოდნა;
  • საქართველოს ეროვნული ბანკის მიერ დადგენილი ინფორმაციული უსაფრთხოების მოთხოვნების ზოგადი ცოდნა;
  • Security+, ISO 27001, CCNA CyberOps ან სხვა შესაბამისი სერტიფიცირება.

პიროვნული უნარები:

  • ანალიტიკური და ლოგიკური აზროვნება;
  • დეტალებზე ორიენტირებულობა და პასუხისმგებლობის მაღალი გრძნობა;
  • დამოუკიდებლად მუშაობისა და პრობლემების დროული ესკალაციის უნარი;
  • ორგანიზებულობა და პრიორიტეტების სწორად განსაზღვრა;
  • ეფექტური კომუნიკაციისა და გუნდური მუშაობის უნარი;
  • კონფიდენციალური ინფორმაციის დაცვის მაღალი სტანდარტი.