Ержан Болатұлы Қожамқұлов
Қауіпсіздік инженері
erjan.b.q@mail.kz · 77001234567
Алматы
Қазақстан
https://linkedin.com/in/erjanboj
translate.sections.summary
Қауіпсіздік саласында жоғары маманданған инженермін. Жеке және командалық жобаларда қауіпсіздік стратегияларын әзірлеу және жүзеге асыру тәжірибесім бар. Желілік қауіпсіздік, қауіпсіздік қауіптерін анықтау және алдын алу саласында 7 жылдан астам тәжірибе жинадым. Қазіргі уақытта ақпараттық қауіпсіздік жүйелерін жетілдіру және қауіпсіздік мәдениетін қалыптастыруға ерекше мән беремін. Бұл лауазымда жаңа технологияларды меңгеру арқылы олқылықтарды анықтап, қауіпсіздікті жоғары деңгейге көтере аламын.
translate.sections.experience
Security Engineer, KazTech Security
Алматы
2021-05 — translate.defaults.currentTime
Қауіпсіздік жүйелерін жобалау және қолдау; корпоративтік желілердің қауіпсіздігін қамтамасыз ету; қауіптері мен әліпбилерін үздіксіз талдау.
• Жүйеге қауіпсіздік шектеулерін енгізу арқылы шабуылдарды 45%-ға дейін төмендету
• Жаңа қауіпсіздік саясаттарын әзірлеп, ұйым ішіне енгізу арқылы сәйкестік деңгейін 98% жетті
• Желілік қауіпсіздік жүйесін жетілдіріп, деректер қауіпсіздігін 60% арттырды
• Қауіпсіздік оқиғаларын 30% жедел анықтау және шешу масштабына жеткізді
Security Specialist, ІТ-қауіпсіздік Алматы
Алматы
2019-03 — 2021-04
Жүйе қауіпсіздігін қамтамассыз ету; сыртқы шабуылдарға қарсы қорғаныс жүйелерін басқару; қашықтықтан қауіпсіздік талдаулары жүргізу.
• Қорғаныштар саны мен сапасын жақсарту арқылы шабуылды 50%-ға дейін азайтты
• Қауіпсіздік тестілеу нәтижесінде бірқатар осалдықтарды анықтап, жою үшін жоспар құрды
• Қауіпсіздік оқиғаларын тіркеу және есепке алу жүйесін енгізіп, оқиғалар саны 25% төмендеді
• Қауіпсіздік аудиті нәтижесінде 15 қатені анықтап, оңтайландыру шараларын жүргізді
Junior Security Analyst, Astana Cyber Security
Астана
2017-06 — 2019-02
Қауіпсіздік оқиғаларын алдын ала анықтау мен мониторинг жүргізу; құжаттаманы әзірлеу; киберқауіпсіздік тренингтерін өткізу.
• 15 аналитикалық есептер мен баяндамалар жасады, олар ұйымның қауіпсіздік стратегиясына әсер етті
• Киберқауіпсіздік оқытулары мен тренингтер өткізіп, қызметкерлердің қауіпсіздік мәдениетін арттырды
• Қауіпсіздік жүйелерінің тиімділігін 20% арттырды
• Инциденттерді жедел анықтау бойынша жаңа әдістемелер енгізді
translate.sections.education
Білім баклавры — ҚазҰУ
Ақпараттық технологиялар
Ақпараттық қауіпсіздік негіздері, желілік технологиялар, бағдарламалау тілдері бойынша оқулар.
translate.sections.skills
Жүйелік қауіпсіздік және желі қорғау: Firewall орнату және баптау, IPS/IDS жүйелерін басқару, VPN және шығыс қауіпсіздік, Желілік сегментация
Қауіпсіздік аудиті мен тестілеу: Қауіпсіздік аудиті жүргізу, Пентест әдістері, Кіріспе рұқсаттарының тестілеуі, Қауіпсіздік комплекстерін бағалау
Тәуекелдерді басқару және сәйкестік: ISO 27001 стандарты, Құқықтық және қауіпсіздік талаптары, Қауіпсіздік саясаты әзірлеу, Риск-менеджмент
Қосымша дағдылар: Криптография негіздері, Қауіпсіздік оқыту семинарларын өткізу, Құжаттама және есептік жазбалар жүргізу, Коммуникативтік қабілеттер
translate.sections.languages
Қазақша (native)
Орысша (fluent)
Ағылшынша (advanced)
Қауіпсіздік инженері қандай рөл атқарады?
Қауіпсіздік инженері ақпараттық жүйелер мен желілердің қауіпсіздігін қамтамассыз ету үшін жауапты маман. Олар компаниялардың киберқауіпсіздік тәуекелдерін анықтау, шабуылдардан қорғау және жүйелердің сенімділігін арттыру жұмыстарын жүргізеді. Бұл рөл кәсіби білікті мамандарға арналған, себебі қауіпсіздік саласы әрдайым жаңарып тұрады және күрделі мәселерді шешуді талап етеді.
Қауіпсіздік инженері ұйымның маңызды объектілеріне шабуылдар болмас үшін алдын ала жоспарлау және жүзеге асыру, қауіпсіздік құралдарын баптау, және қылмыстық әрекеттер кезінде дұрыс әрекет ету сияқты міндеттерді атқарады.
- Желі қауіпсіздігін жобалау және іске асыру
- Қауіпсіздік жүйелерін бағалау және оны жетілдіру
- Қауіпсіздік оқиғаларын анықтау және тергеу
- Қауіпсіздік талаптарына сәйкес құжаттарды әзірлеу
- Қызметкерлерді қауіпсіздік шараларына оқыту
- Қауіпсіздік жаңартулары мен патчыларды орнату
- Қауіпсіздік тәуекелдерін бағалау және басқару
Қауіпсіздік инженерының негізгі дағдылары мен біліктіліктері
Осы саладағы табысты маман болу үшін кең ауқымды дағдылар мен технологияларды меңгеру маңызды. Тиімді қауіпсіздік инженерлері технологиялық құралдармен қатар, аналитикалық, коммуникациялық және командалық дағдыларға да ие болуы керек. Міне, ең маңызды бағыттар:
- Желілік қауіпсіздік протоколдары мен құралдары (Firewall, VPN, IDS/IPS)
- Қауіпсіздік аудиті және қатерлерді анықтау әдістері
- Криптография және деректер шифрлау
- Қауіпсіздік архитектурасы және жобалау
- Пентест және осалдығын бағалау
- Құқықтық және стандарт талаптарына сәйкестік
- Сонымен қатар, коммуникация мен құжаттаманы жүргізу қабілеті
- Қиын әрі қысқа мерзімде шешім қабылдау
Жұмыс нарығындағы қауіпсіздік инженері мен саласының жағдайы
Ақпараттық қауіпсіздік саласы әлемде де, Қазақстанда да артта қалмай дамып келеді. Бұл саланың маңыздылығы мен сұранысы жылдан-жылға артып, қауіпсіздік құрылымдарына деген қажеттілік өсуде. Сонымен қатар, мәліметтерді қорғау — кез келген компанияның табыс кілті. Осы саланың негізгі статистикасы мыналарды қамтиды:
Қазақстанда қауіпсіздік саласындағы жұмыс орындарының жылдық өсуі - шамамен 12%.
Әлемдік деңгейде, киберқауіпсіздік нарығы 2025 жылға қарай 230 миллиард АҚШ долларына дейін өседі.
Қазақстандағы орташа айлық қауіпсіздік инженері жалақысы 250 000 теңгеден басталып, тәжірибеге байланысты 400 000 теңгеге дейін жетеді.
7 жыл ішінде қауіпсіздік саласына сұраныс 30%-ға артты, әсіресе қаржылық және мемлекеттік секторларда.
Қауіпсіздік инженерінің негізгі тәжірибелік міндеттері мен кеңестері
Do
- Жүйе қауіпсіздігін жүйелі түрде бағалау және ынталандыру.
- Қауіпсіздік оқиғалары туралы нақты және уақтылы есеп беру.
- Жаңа технологияларды меңгеріп, оларды қауіпсіздік шараларына енгізу.
- Команда мүшелерімен тығыз ынтымақтастықта жұмыс істеу.
Don't
- Өзінің қауіпсіздік жаңартуларын өткізіп алмау.
- Қауіпсіздік талаптарын елемеу немесе бұзу.
- Жазбалар мен есепті дұрыс жүргізбеген жөнінсіздік үшін жауапкершілік артылады.
- Жекелеген қауіпсіздік шараларын қолданбау немесе жеткіліксіз тестілеу.
«Қауіпсіздік - бұл тек технология емес, ол – ұйым мәдениетінің бір бөлігі.» — кәсіби қауіпсіздік маманы
Жоғарыда көрсетілген кеңестер мен кеңейтілген тәжірибелер сіздің кәсіби қауіпсіздік инженері ретінде жетістігіңізді қамтамасыз етеді. Әрбір әрекетіңізді саналы әрі жүйелі түрде жоспарлау қауіпсіздікті тұрақты деңгейде ұстап тұруға көмектеседі.
Білім және сертификаттар
Қауіпсіздік саласында кәсіби даму үнемі жалғасады. Білімін жетілдіргісі келетін мамандар үшін негізгі оқу орындары мен сертификаттар маңызды роль атқарады.
- ҚазМТоБ қауіпсіздік және ақпараттық технологиялар факультеті — бакалавр дәрежесі
- CISCO CCNA Security сертификаты — желілік қауіпсіздік негіздері
- ISO 27001 лауазымына арналған сәйкестік сертификаты
- Offensive Security Certified Professional (OSCP) — пентест дағдылары
Кәсіби жобалар мен жетістіктер
Үздіксіз кәсіби даму үдерісінде бірнеше жобаларға жетекшілік етіп, нақты нәтижелерге қол жеткіздім. Бұл жобалар клиенттердің құпиялылығы мен қауіпсіздігін едәуір арттырды.
- Клиенттік мәліметтер базасын қорғау үшін арнайы қауіпсіздік екі деңгейлі жүйелең құрдым, бұл ұрлық пен бұзушылықты 70%-ға дейін азайтуға мүмкіндік берді.
- Ұйым ішіндегі DNS және DHCP қызметтерін жаңғыртып, желілік қауіпсіздікті 35% арттырдым.
- Жаңартылған қауіпсіздік саяси құжаттау және қызметкерлер оқуы арқылы тәуекелдерді 20%-ға азайттым.
- Қауіпсіздік тестілеулерін жүргізу нәтижесінде жүйеде 10-дан астам осалдылықты анықтап, жойдым.
Қауіпсіздік инженері ретінде жиі кездесетін қателіктер
Қауіпсіздік саласында қателіксіз жұмыс істеу қиын, алайда кейбір әдеттегі қателіктерден аулақ болу маңызды.
- Жаңарту және патчыларды жіберіп алу — қауіпсіздік деңгейін төмендетеді.
- Құжаттама мен есеп жүргізуді дұрыс ұйымдастырмау қауіптерді жіберіп алуға әкелуі мүмкін.
- Қауіпсіздік талаптарын толық елемеу немесе бұзу — ұйымды шабуылдар мен заңсыз әрекеттерге ұшыратады.
- Жүйелі емес және тәуелсіз қағидаттарды қолдану қауіпсіздікті әлсіретеді.
Резюмені қалай тиімді жазуға болады?
Икемді әрі нақты резюме жасау үшін келесі кеңестерді ескеріңіз. Түйіндеменің түп негізі – сіздің кәсіби дағдыларыңызды нақты әрі түсінікті көрсету. Бұл ATS-тың (Автоматтандырылған Түйіндеме Скрининг) жүйелерімен жақсы жұмыс істеу үшін маңызды.
- Кілт сөздерді, вакансия мәтінінде кездесетін терминдерді міндетті түрде қосыңыз.
- Тәжірибе мен жетістіктеріңізді санмен дәлелдемелермен жеткізіңіз – пайыздар, мерзімдер және көлемдерді көрсетіңіз.
- Жеке қасиеттер мен кәсіби құндылықтарды нақты мысалдар арқылы сипаттаңыз.
- Қысқа әрі мазмұнды болыңыз, негізгі ақпараттарды алдыңғы қатарға қойыңыз.
ATS жүйесіне арналған кілт сөздер: қауіпсіздік инженері үшін арналған нұсқаулық
Автоматтандырылған түйіндеме скрининг жүйелері кандидаттардың резюме үлгілерін талдауда анық және нақты кілт сөздерді іздейді. Осыған орай, өзіңізді дұрыс көрсету кезінде төмендегі сөздер мен тіркестерді қолдануыңыз маңызды.
- Желілік қауіпсіздік
- Firewall орнату және басқару
- Киберқауіпсіздік аудиті
- Пентест
- Қауіпсіздік протоколдары
- Риск-менеджмент
- Құжаттау және есеп беру
- ISO 27001 сәйкестігі
- Құпиялылық және мәліметтер қауіпсіздігі
- Қауіпсіздік құралдарын баптау және мониторинг
Кілт сөздердің дұрыс болуы кандидаттың профильін көптеген вакансияларға сәйкестендіруге көмектеседі және ATS арқылы өтуді жеңілдетеді.
Қалай жұмыс қабылдаушылардың талаптарына сәйкестендіруге болады?
Жұмысқа орналасуды жақсарту үшін өз резюме мен вакансия сипаттамасын салыстырып, сәйкесінше түзетулер енгізу керек. Осы тәсіл арқылы сіз вакансия талаптарына жақсы жауап бере аласыз да, жүйелі түрде өтімдікке ие боласыз. Біздің қызметте түйіндемеңізді жүктеп, вакансия мәтінін енгізу арқылы автоматты түрде оңтайландыруға мүмкіндік аласыз.
Мысалы, егер вакансияда «желілік қауіпсіздік» деп айтылса, өзіңіз бұған қатысы бар жобаларыңызды, дағдыларыңызды айқын көрсетіңіз. Бұл жұмыс берушінің назарын аударуға көмектеседі.
Қауіпсіздік инженері лауазымына қатысты жиі қойылатын сұрақтар
Тіркелген мамандар мен жұмыс іздеушілер арасында жиі қойылатын сұрақтарға нақты әрі пайдалы жауаптар ұсынамыз.
Қауіпсіздік инженері лауазымына қажетті негізгі дағдылар қандай?
Желілік қауіпсіздік протоколдары, аудит әдістері, криптография және қауіпсіздік архитектурасы негізгі дағдылар болып табылады. Сонымен қатар, аналитикалық және коммуникациялық қабілеттер маңызды.
Қауіпсіздік инженері ретінде қандай құжаттамалар дайындалуы керек?
Қауіпсіздік саясаты, аудиттік есептер, тәуекелдерді бағалау нәтижелері және әр түрлі техникалық құжаттамалар талап етіледі.
Қазақстанда қауіпсіздік инженері жалақысы қандай көлемде?
Орташа есеппен, тәжірбие мен біліктілікке байланысты айлық жалақы 250 000 теңгеден басталып, 400 000 теңгеге дейін жетуі мүмкін.
Қауіпсіздік саласында карьераны қалай бастауға болады?
Бастамашылар үшін білім негіздерін меңгеріп, сертификаттар алу және практикалық жобаларға қатысу ұсынылады.
Қауіпсіздік инженерінің ең маңызды жұмысы не деп есептеледі?
Қауіпсіздік жүйелерін жобалау және қамтамасыз ету, шабуылдарды алдын алу және жүйенің қауіпсіздігін үздіксіз бақылау.