ინფორმაციული უსაფრთხოების ანალიტიკოსი (Junior/Middle)
Indexed description
ჩვენ ვადგენთ მომსახურების ახალ სტანდარტს მონაცემთა ანალიზის,ხელოვნური ინტელექტისა და ციფრული პროდუქტების გამოყენებით.
მხარს გიჭერთ განვითარებაში, მიზნების მიღწევასა და შენი წარმატების ისტორიის შექმნაში - მთავარია გჯეროდეს.
სამუშაოს აღწერილობა
პოზიციის შესახებ
ვეძებთ ინფორმაციული უსაფრთხოების ანალიტიკოსს, რომელიც ჩაერთვება ორგანიზაციის ინფორმაციული უსაფრთხოების მმართველობის, წვდომების კონტროლის, რისკების მართვის, უსაფრთხოების შეფასების და შესაბამისობის მართვის პროცესებში.
პოზიცია განკუთვნილია როგორც Junior, ასევე Middle level კანდიდატებისთვის. პასუხისმგებლობის მასშტაბი და დამოუკიდებლობის დონე განისაზღვრება კანდიდატის გამოცდილებისა და ცოდნის შესაბამისად.
ძირითადი პასუხისმგებლობები
- ბიზნეს და ტექნოლოგიურ პროექტებში ინფორმაციული უსაფრთხოების მიმართულებით ჩართულობა და უსაფრთხოების მოთხოვნების განსაზღვრა
- ინფორმაციული სისტემების, პროცესებისა და ახალი ტექნოლოგიური გადაწყვეტილებების უსაფრთხოების შეფასებაში მონაწილეობა
- ინფორმაციული უსაფრთხოების რისკების იდენტიფიცირება, შეფასება, დოკუმენტირება და მათი შემცირების ღონისძიებების მონიტორინგი
- უსაფრთხოების კონტროლების ეფექტიანობის პერიოდული შეფასება და შესაბამისი ანგარიშების მომზადება
- ინფორმაციულ უსაფრთხოებასთან დაკავშირებული გამონაკლისებისა პროცესის მართვაში მონაწილეობა
- წვდომების მართვისა და სხვა უსაფრთხოების კონტროლების მონიტორინგის და შეფასების პროცესებში მონაწილეობა
- შეღწევადობის ტესტირების, სისუსტეების შეფასების და სხვა უსაფრთხოების შეფასებების პროცესებში მონაწილეობა და გამოვლენილი საკითხების გამოსწორების მონიტორინგი
- ინფორმაციული უსაფრთხოების პოლიტიკებთან, სტანდარტებთან და პროცედურებთან შესაბამისობის შეფასება
- შიდა და გარე აუდიტებთან დაკავშირებული ინფორმაციული უსაფრთხოების საკითხების კოორდინაციასა და მოთხოვნების შესრულებაში მონაწილეობა
- ინფორმაციული უსაფრთხოების ცნობიერების ამაღლების პროგრამების შემუშავებასა და განხორციელებაში მონაწილეობა
- ინფორმაციული უსაფრთხოების ინციდენტების მართვის პროცესში საჭიროების შესაბამისად ჩართულობა
შესაბამისი პრაქტიკული გამოცდილება ან ძლიერი ტექნიკური ცოდნა შესაძლებელია განხილულ იქნეს ფორმალური განათლების ალტერნატივად.
ენები: ინგლისური ენა - ძალიან კარგი (წერითი და ვერბალური კომუნიკაცია)
გამოცდილება:
Junior კანდიდატისთვის:
- ინფორმაციული უსაფრთხოების ან/და ტექნოლოგიური მიმართულებების საწყის დონეზე ცოდნა
- უპირატესობად ჩაითვლება სტაჟირება, პერსონალური პროექტები, სასწავლო კურსები, CTF-ებში მონაწილეობა ან სხვა პრაქტიკული გამოცდილება.
- ინფორმაციული უსაფრთხოების, IT რისკის, IT აუდიტის, IT ინფრასტრუქტურის, software development-ის ან სხვა მსგავს მიმართულებაში პრაქტიკული სამუშაო გამოცდილება
- ინფორმაციული უსაფრთხოების რისკების, კონტროლების ან უსაფრთხოების შეფასების პროცესებთან მუშაობის გამოცდილება ჩაითვლება მნიშვნელოვან უპირატესობად
- ინფორმაციული უსაფრთხოების ძირითადი პრინციპების ცოდნა, მათ შორის Confidentiality, Integrity და Availability
- ინფორმაციული ტექნოლოგიების ძირითადი არქიტექტურული კომპონენტების ცოდნა - ქსელები, ოპერაციული სისტემები, სერვერები, მონაცემთა ბაზები, ვებ და მობილური აპლიკაციები, Cloud ინფრასტრუქტურა/პლატფორმები/სერვისები
- ინფორმაციული უსაფრთხოების ძირითადი კონტროლებისა და ტექნოლოგიების დანიშნულების ცოდნა, მათ შორის:
- Identity & Access Management
- Privileged Access Management
- Endpoint Security / EDR
- SIEM & Security Monitoring
- Data Loss Prevention
- Vulnerability Management
- Network Security
- Application Security
- ინფორმაციული უსაფრთხოების საერთაშორისო სტანდარტებისა და ჩარჩოების ცოდნა, მაგალითად ISO/IEC 27001, NIST Cybersecurity Framework, PCI DSS, COBIT ჩაითვლება უპირატესობად
- ინფორმაციული უსაფრთხოების რისკების შეფასების ძირითადი მიდგომების ცოდნა
- ტექნიკური დოკუმენტაციის, სტანდარტებისა და სხვა პროფესიული რესურსების დამოუკიდებლად მოძიებისა და გაანალიზების უნარი
- ძლიერი ანალიტიკური და კრიტიკული აზროვნება
- ინფორმაციის სწრაფად გააზრების, სტრუქტურირებისა და დასკვნების ჩამოყალიბების უნარი
- პრობლემის დამოუკიდებლად შესწავლისა და შესაძლო გადაწყვეტების მოძიების უნარი
- ინიციატიურობა და სწავლის მაღალი მოტივაცია
- დეტალებზე ორიენტირებულობა
- რამდენიმე პარალელური ამოცანისა და პრიორიტეტის ეფექტიანად მართვის უნარი
- პასუხისმგებლობის აღებისა და დამოუკიდებლად მუშაობის უნარი
- ტექნიკურ და არატექნიკურ გუნდებთან თანამშრომლობის უნარი.
- AI ინსტრუმენტებთან და თანამედროვე ტექნოლოგიებთან მუშაობის მზაობა
თიბისი, თქვენს ინფორმაციას თიბისი ჯგუფში (TBC Bank Group PLC) შემავალ კომპანიებსაც უზიარებს. შვილობილი კომპანიებიც უზრუნველყოფენ პერსონალურ მონაცემთა დამუშავებას კანონმდებლობით გათვალისწინებული წესით. იმ შემთხვევაში, თუ არ გსურს მონაცემების თიბისი ჯგუფში შემავალი კომპანიებისთვის გაზიარება, მოგვმართეთ იგივე ბმულზე: კონფიდენციალურობა - TBC Bank
თიბისიში კანდიდატთა შერჩევის პროცესი “დისკრიმინაციის ყველა ფორმით აღმოფხვრის შესახებ” კანონის მოთხოვნებისა და პირთა მიმართ თანაბარი მოპყრობის პრინციპების შესაბამისია, რაც გამორიცხავს პირთა მიმართ დისკრიმინაციას ნებისმიერი ნიშნით. თუ შენ მიმართ დისკრიმინაციული მოპყრობის ნიშნებს ხედავ, შენ შეგიძლია დააფიქსირო შემთხვევა და იყო დარწმუნებული, რომ შეტყობინებას აუცილებლად მოჰყვება რეაგირება. თიბისიში შეგიძლია, შენი ხმა სხვადასხვა საკომუნიკაციო არხით გააჟღერო და ინციდენტი სრულად ანონიმურად ან ღიად დააფიქსირო:
- ანონიმური ვებ-ფორმა #1 – https://form.jotform.me/tbcbank/anonymous-hotline
- ანონიმური ვებ-ფორმა #2 – https://app.safecall.co.uk/ka/file-a-report
- ანონიმური ცხელი ხაზი – 0800 100 268
- ანონიმური წერილი
- ელფოსტა - მისამართი და დეტალური ინფორმაცია ინციდენტის ანონიმურად დაფიქსირებასთან დაკავშირებით შეგიძლია, იხილო ვებ-გვერდზე - ანონიმური მხილება
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search