Архитектор информационной безопасности
Крупнейший банк Казахстана ищет архитектора информационной безопасности для построения целевой архитектуры ИБ, определения стандартов и руководства командой архитекторов/инженеров. Нужен опыт enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust, IAM/PAM, SIEM/SOAR, DevSecOps и знание требований регуляторов РК. Предлагают интересные проекты, инновационные технологии, обучение и конкурентную оплату.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Крупнейший универсальный коммерческий банк Казахстана приглашает тебя в свою команду. Мы ищем талантливых людей, готовых развиваться и расти вместе с нами. Группа Halyk – это более 17 000 сотрудников в Казахстане и ряде других стран. Наш банк успешно работает на благо своих клиентов уже 100 лет. Мы оказываем услуги во всех сегментах финансового рынка: банковском, страховом, ценных бумаг, лизинговом. Что ты будешь делать: • Разработка и поддержание целевой (target) и текущей (current-state) архитектуры информационной безопасности компании, включая дорожную карту перехода. • Определение архитектурных стандартов, паттернов и референсных решений по защите инфраструктуры, приложений, данных, облачных и гибридных сред. • Руководство командой архитекторов/инженеров ИБ: постановка задач, ревью архитектурных решений, менторство, развитие компетенций команды. • Взаимодействие с ИТ-архитекторами, DevOps, продуктовыми командами и бизнесом для встраивания требований ИБ на ранних этапах. • Обеспечение соответствия архитектуры требованиям регуляторов финансового сектора РК, включая участие в аудитах и подготовке отчётности. • Оценка и выбор технологических решений (SIEM/SOAR, IAM/IGA/PAM, WAF, DLP/DCAP, EDR/XDR, сетевая сегментация, Zero Trust) и участие в тендерах/выборе вендоров. • Управление архитектурными рисками, участие в моделировании угроз (threat modeling) и оценке недопустимых событий. • Планирование бюджета и ресурсов направления, приоритизация архитектурного бэклога. Что мы ждем от тебя: • Опыт построения enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust Architecture • Опыт в построении сетевой безопасности, сегментации, защите периметра, гибридных и мультиоблачных сред (AWS/Azure/GCP, а также локальные облака РК) • Опыт работы с IAM/IGA/PAM, MFA/биометрией, управление привилегированным доступом • Знания DevSecOps, безопасной разработки (SSDLC), защиты API, контейнеризации и Kubernetes security • Архитектура SIEM/SOAR/XDR, интеграция с SOC, взаимодействие с АСОИ • DLP/DCAP, шифрование, классификация и защита персональных данных • Знания требований локальных регуляторов РК и международных стандартов (PCI DSS, SWIFT SCP, ISO 27001) • Опыт построения enterprise архитектуры по защите ИИ/ML-систем, оценка рисков LLM-интеграций.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 20 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 7,3 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
476 000 ₸
330 000 – 700 000 ₸ · 21 вакансия
Международные (USD)
3 473 080 ₸
1 115 920 – 6 075 160 ₸ · 40 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Halyk Банк
19 активных вакансий в компании
Системный аналитик
~325 000 – 500 000 ₸ оценка
Halyk ищет системного аналитика: собирать и структурировать требования, описывать бизнес-процессы, вести документацию и работать в связке с бизнесом и командой разработки. Нужно базово понимать клиент-серверную архитектуру, REST API, SQL, UML/BPMN и интеграции между системами, а опыт в банке/финтехе и знание Kafka, Postman, Swagger будут плюсом. Предлагают конкурентную зарплату с грейдами и годовым бонусом, ДМС со страхованием жизни, 26 дней отпуска, обучение и активную корпоративную жизнь в группе «Halyk».
Fullstack-разработчик
~1 650 000 – 3 250 000 ₸ оценка по стеку
Ищем Senior-разработчика в команду Halyk для развития микросервисной платформы на Go и React. Нужно проектировать архитектуру, интегрировать Camunda, Kafka, PostgreSQL, Redis, ClickHouse, Elasticsearch и участвовать в CI/CD. Предлагают конкурентную зарплату, ДМС, 26 дней отпуска, обучение и дружную команду.
Тимлид / Team Lead разработки
~3 677 280 ₸ оценка по стеку
Halyk Bank ищет тимлида в ИТ-команду: нужно вести команду разработки, планировать задачи, делать code review и участвовать в проектировании архитектуры высоконагруженных банковских систем. Ждут уверенного владения .NET/Golang, MSSQL/Oracle/PostgreSQL, Kafka, RabbitMQ, Kubernetes и CI/CD, плюс опыта тимлида или senior-разработчика от 3,5 лет. Предлагают конкурентную зарплату с грейдированием, годовой бонус, ДМС, 26 дней отпуска, обучение и сильную корпоративную культуру.
Penetration tester
~2 002 500 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Похожие вакансии
6 вакансий
Эксперт по защите баз данных
~2 002 500 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Главный специалист по информационной безопасности
Специалист по информационной безопасности: управление ИБ, защита коммерческой тайны и персональных данных, предотвращение утечек, проверки и контроль соответствия требованиям. Нужен опыт на аналогичной позиции и высшее образование. Предлагают официальное трудоустройство, оклад с ежегодной премией, медстраховку и офис в центре города.
Инженер ИБ
~1 337 500 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Старший эксперт по криптографической защите
~2 002 500 ₸ оценка по стеку
Специалист по криптографической защите данных: администрирование HSM, управление ключами и сертификатами, настройка шифрования БД и контроль соответствия требованиям РК и международных стандартов. Нужен опыт работы с HSM, понимание PKI, TLS/SSL, IPsec, TDE, знание Linux/Unix и Windows, а также стандартов GDPR, ISO 27001, NIST, PCI DSS. Плюсом будут скриптовые языки (Python, Bash, PowerShell) и облачные KMS.
Менеджер по предоставлению услуг (Service Delivery Manager)
~2 002 500 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
DevSecOps (Microsoft 365)
~2 002 500 ₸ оценка по стеку
Безопасность Microsoft 365 и управление доступом в госсекторе. Нужен опыт в ИБ/IT от 3 лет, знание Entra ID, IAM, MFA, SSDLC, CI/CD. Официальное трудоустройство, соцпакет, гибридный формат в Киеве.