Архитектор кибербезопасности по испытаниям средств криптографической защиты информации
Специалист по испытаниям и сертификации средств криптографической защиты информации (СКЗИ). Нужно проводить лабораторные испытания, анализировать документацию и готовить заключения. Требуется опыт в криптографии и кибербезопасности, знание английского для чтения стандартов. Предлагают оформление по ТК РК, обучение и премии.
Зарплата ниже рынка
На 68% ниже медианы Security по 117 вакансиям за 90 дней.
Что ждём от вас
- глубокие знания национальных и международных стандартов в области криптографии, кибербезопасности и оценки соответствия СКЗИ;
- понимание теоретических и инженерных основ криптографической стойкости, а также методов защиты от утечки информации по техническим каналам;
- навыки глубокого анализа технической, эксплуатационной и конструкторской документации (руководства пользователя, архитектурные спецификации, модели угроз, спецификации криптоалгоритмов и др.);
- опыт проведения лабораторных испытаний и технического освидетельствования программных СКЗИ (криптопровайдеры, VPN-решения), аппаратных модулей (HSM, токены, смарт-карты) и программно-аппаратных комплексов;
- навыки настройки автономных тестовых стендов (рабочие станции, средства анализа сетевого взаимодействия и контроля целостности файловой системы);
- практические навыки проверки криптографических функций (шифрование/расшифрование, вычисление хэш-функций и контрольных сумм, ЭЦП);
- опыт проверки полного жизненного цикла ключевой информации (генерация, импорт, экспорт, хранение, плановая замена и уничтожение);
- знание принципов аккредитации и функционирования испытательных лабораторий;
- знание английского языка на уровне уверенного чтения технической документации и международных стандартов.
- Приветствуется:
- опыт работы в государственном или финансовом секторах (взаимодействие с инфраструктурой НУЦ РК, банковскими шлюзами, платежными системами и т.д.);
- навыки работы со встраиваемыми криптомодулями (IoT, промышленная автоматизация, телеком-оборудование и др.);
- наличие профильных сертификатов (CISSP, CISA, Lead Auditor ISO/IEC 27001 и др.);
- опыт разработки программ и методик испытаний для новых видов криптосредств;
- опыт прохождения или сопровождения процедур кибераудита на КВЦО РК;
- базовые знания действующего законодательства РК в области связи: кибербезопасности и искусственного интеллекта;
- опыт участия в научно-исследовательских и опытно-конструкторских работах в области средств защиты информации;
- умение эффективно работать в команде, оказывать экспертную поддержку коллегам и совместно достигать поставленных целей;
- системное и аналитическое мышление, предельное внимание к деталям при работе с документацией;
- навыки конструктивного диалога с разработчиками и заказчиками, способность грамотно и аргументированно отстаивать экспертную позицию;
- самостоятельность, способность принимать ответственные решения в условиях нестандартных задач;
- отличный тайм-менеджмент, дисциплинированность и строгое соблюдение регламентов и дедлайнов;
- готовность к погружению в новые технологии и постоянному профессиональному росту.
- Функциональные обязанности:
- управление циклом технического освидетельствования СКЗИ: от анализа заявки и формирования программы испытаний до подготовки пакета документов для выдачи сертификата соответствия;
- организация и проведение документарной экспертизы, лабораторных испытаний и криптографического анализа безопасности реализации;
- идентификация образцов СКЗИ, проверка их комплектности, версий программного обеспечения и аппаратной части;
- проверка корректности установки, запуска, функционирования и устойчивости работы испытуемых средств защиты;
- проведение испытаний механизмов безопасности: аутентификации, разграничения доступа, журналирования событий и обработки ошибок;
- подготовка официальной отчетной документации: протоколов испытаний, журналов, перечней несоответствий и экспертных заключений;
- участие в процедурах периодического инспекционного контроля сертифицированных СКЗИ;
- участие в совершенствовании методик испытаний и развитии лабораторных стендов.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 647 338 ₸ оценка по стеку
Банк ищет специалиста по информационной безопасности для обеспечения соответствия стандартам PCI DSS, PCI PIN Security и SWIFT CSP. Нужен опыт в ИБ или техподдержке, знание стандартов и участие в аудитах. Работа предполагает администрирование систем защиты, подготовку документации и взаимодействие с платежными системами.
Специалист по информационной безопасности (DLP, PAM, WAF)
~2 112 000 ₸ оценка по стеку
Специалист по информационной безопасности будет отвечать за администрирование систем DLP, PAM и WAF, сканирование уязвимостей и мониторинг событий SIEM. Требуется опыт от 3 лет в ИБ и знание соответствующих инструментов. Работа в офисе в Астане, предлагают обучение, сертификацию и дополнительные бонусы.
Application Security Engineer
~2 112 000 ₸ оценка по стеку
Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.
Менеджер по кибербезопасности
~1 647 338 ₸ оценка
Вакансия менеджера по кибербезопасности: подготовка к сертификации TPN, разработка политик контроля доступа и управление информационной защитой. Требуется опыт в ИБ и взаимодействие с IT-командами.
Специалист по кибербезопасности
~1 647 338 ₸ оценка
Компания ищет практичного специалиста по кибербезопасности для защиты своей IT-инфраструктуры, облачных сервисов и данных. Нужно оценивать риски, внедрять меры безопасности, управлять доступом и реагировать на инциденты. Требуется опыт с Azure и знание основ ИБ, плюс знание английского.
Senior Cybersecurity Incident Response Engineer
~1 647 338 ₸ оценка
Вакансия в сфере кибербезопасности: вы будете руководить процессом обнаружения и расследования инцидентов, проводить форензику и автоматизировать процессы реагирования на угрозы. Требуется опыт в security-инцидентах и аналитике. Работа предполагает взаимодействие с командами для повышения общей безопасности компании.