Application Security специалист
Специалист по информационной безопасности, который будет проводить анализ защищенности ИТ-активов, пентесты, триаж уязвимостей и встраивать сканеры SAST/SCA в CI/CD. Нужны глубокие знания Unix и Windows, стандартов CIS Benchmarks и ISO 27001, а также навыки автоматизации на Python, Ruby, PowerShell или Bash. Предлагают широкий спектр задач в ИБ и развитие в Pentest, AppSec и инфраструктурной безопасности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Автоматизация рутиных задач ИБ (python, ruby, powershell, bash, java и др.)
- Проведение проверок по ИТ безопасности ИТ-активов и информации Предприятий Группы
- Проведение анализа защищенности внедряемых и обновляемых информационных систем
- Проведение проверки соответствия техническому заданию;
- Проведение проверки соответствия внутренним регламентирующим документам
- Проведение проверки соответствия стандартам безопасного конфигурирования (CIS Benchmarks);
- Проведение интервью администраторов и разработчиков;
- Анализ исходных кодов;
- Анализ рисков;
- Разработка рекомендаций
- Выполнение Pentest-ов внутреннего и внешнего периметра, фишинг
- Выполнение триажа уязвимостей в исходном коде и встраивание в CI/CD сканеров SAST/SCA.
Что ждём от вас
- расширенные навыки проведения анализа защищенности ИТ-активов таких, как: СУБД, ОС, Web, сервер, ПК, сетевое устройство;
- расширенные навыки безопасной настройки используемых в компании информационных систем (CIS Benchmarks);
- базовые навыки администрирования домена и серверных компонентов на базе ОС Microsoft Windows;
- Расширенные навыки работы с Unix-подобными ОС;
- практическое применение стандартов ISO 27001-27005 по процессному управлению информационной безопасностью Компании;
- понимание современных угроз и уязвимостей информационной безопасности и способов защиты от них;
- навыки делового общения (ведение переговоров, подготовка и проведение презентаций, ведение деловой переписки)
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 7,3 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней.
Казахстан (KZT)
476 000 ₸
330 000 – 700 000 ₸ · 21 вакансия
Международные (USD)
3 473 080 ₸
1 115 920 – 6 075 160 ₸ · 40 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийСпециалист по информационной безопасности
~1 337 500 ₸ оценка по стеку
Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.
Старший менеджер Службы информационной безопасности
~2 002 500 ₸ оценка по стеку
Специалист по информационной безопасности в университете: экспертные заключения, анализ соответствия требованиям ИБ, управление рисками и расследование инцидентов. Нужен опыт более 3 лет, знание ISO и ИБ-инструментов, английский, казахский и русский языки. Предлагают стабильную зарплату, соцпакет и обучение.
Эксперт
Специалист по информационной безопасности: защита информации, работа с DLP, EDR, AV и SIEM, построение ИТ-архитектуры и технической документации. Требуется знание законодательства РК в области связи и информатизации, сетевых технологий и английского для чтения технической литературы. Предлагают оформление по ТК РК, график 5/2, 30 дней отпуска, квартальные премии и развозку.
Главный менеджер службы информационной безопасности
Специалист по информационной безопасности будет отвечать за разработку политик ИБ, мониторинг угроз, управление доступом, аудит и обучение персонала. Требуется высшее профильное образование, сертификаты по кибербезопасности и опыт от 3-5 лет. Предлагают офис в центре Астаны, график 8:00-17:30 и социальные гарантии по законодательству РК.
Менеджер по предоставлению услуг (Service Delivery Manager)
~2 002 500 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
Специалист по информационной безопасности
~1 337 500 ₸ оценка
Финтех-компания с проектами микрокредитования в Казахстане, ЮАР и на Филиппинах ищет специалиста по информационной безопасности уровня Middle. Предстоит отвечать за ИБ систем и инфраструктуры: разбираться в архитектуре, находить риски и уязвимости, проводить аудит и оценку новых решений, следить за соответствием требованиям регуляторов и вести документацию, работая в связке с разработкой, DevOps и IT. Ждут опыта в ИБ, понимания процессов разработки и DevOps, а также знания законодательства РК о защите персональных данных; предлагают официальное трудоустройство по ТК РК/РФ и работу в команде.