Перейти к содержимому
Государственная техническая служба
Г
Государственная техническая служба
Астана
активна · проверена 4 часа назад

Архитектор кибербезопасности по испытаниям средств криптографической защиты информации

Специалист по испытаниям и сертификации средств криптографической защиты информации (СКЗИ). Нужно проводить лабораторные испытания, анализировать документацию и готовить заключения. Требуется опыт в криптографии и кибербезопасности, знание английского для чтения стандартов. Предлагают оформление по ТК РК, обучение и премии.

middle Астана 700 000 – 1 000 000 ₸
Языки: English · Intermediate
salary intelligence

Зарплата ниже рынка

На 68% ниже медианы Security по 117 вакансиям за 90 дней.

эта
850 000 ₸
медиана
2 691 260 ₸
p25–p75
1 025 685 – 4 748 238 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
требования

Что ждём от вас

  • глубокие знания национальных и международных стандартов в области криптографии, кибербезопасности и оценки соответствия СКЗИ;
  • понимание теоретических и инженерных основ криптографической стойкости, а также методов защиты от утечки информации по техническим каналам;
  • навыки глубокого анализа технической, эксплуатационной и конструкторской документации (руководства пользователя, архитектурные спецификации, модели угроз, спецификации криптоалгоритмов и др.);
  • опыт проведения лабораторных испытаний и технического освидетельствования программных СКЗИ (криптопровайдеры, VPN-решения), аппаратных модулей (HSM, токены, смарт-карты) и программно-аппаратных комплексов;
  • навыки настройки автономных тестовых стендов (рабочие станции, средства анализа сетевого взаимодействия и контроля целостности файловой системы);
  • практические навыки проверки криптографических функций (шифрование/расшифрование, вычисление хэш-функций и контрольных сумм, ЭЦП);
  • опыт проверки полного жизненного цикла ключевой информации (генерация, импорт, экспорт, хранение, плановая замена и уничтожение);
  • знание принципов аккредитации и функционирования испытательных лабораторий;
  • знание английского языка на уровне уверенного чтения технической документации и международных стандартов.
  • Приветствуется:
  • опыт работы в государственном или финансовом секторах (взаимодействие с инфраструктурой НУЦ РК, банковскими шлюзами, платежными системами и т.д.);
  • навыки работы со встраиваемыми криптомодулями (IoT, промышленная автоматизация, телеком-оборудование и др.);
  • наличие профильных сертификатов (CISSP, CISA, Lead Auditor ISO/IEC 27001 и др.);
  • опыт разработки программ и методик испытаний для новых видов криптосредств;
  • опыт прохождения или сопровождения процедур кибераудита на КВЦО РК;
  • базовые знания действующего законодательства РК в области связи: кибербезопасности и искусственного интеллекта;
  • опыт участия в научно-исследовательских и опытно-конструкторских работах в области средств защиты информации;
  • умение эффективно работать в команде, оказывать экспертную поддержку коллегам и совместно достигать поставленных целей;
  • системное и аналитическое мышление, предельное внимание к деталям при работе с документацией;
  • навыки конструктивного диалога с разработчиками и заказчиками, способность грамотно и аргументированно отстаивать экспертную позицию;
  • самостоятельность, способность принимать ответственные решения в условиях нестандартных задач;
  • отличный тайм-менеджмент, дисциплинированность и строгое соблюдение регламентов и дедлайнов;
  • готовность к погружению в новые технологии и постоянному профессиональному росту.
  • Функциональные обязанности:
  • управление циклом технического освидетельствования СКЗИ: от анализа заявки и формирования программы испытаний до подготовки пакета документов для выдачи сертификата соответствия;
  • организация и проведение документарной экспертизы, лабораторных испытаний и криптографического анализа безопасности реализации;
  • идентификация образцов СКЗИ, проверка их комплектности, версий программного обеспечения и аппаратной части;
  • проверка корректности установки, запуска, функционирования и устойчивости работы испытуемых средств защиты;
  • проведение испытаний механизмов безопасности: аутентификации, разграничения доступа, журналирования событий и обработки ошибок;
  • подготовка официальной отчетной документации: протоколов испытаний, журналов, перечней несоответствий и экспертных заключений;
  • участие в процедурах периодического инспекционного контроля сертифицированных СКЗИ;
  • участие в совершенствовании методик испытаний и развитии лабораторных стендов.
условия

Что предлагаем

Режим работы в соответствии с графиком сменности;
Оформление в соответствии с ТК РК;
Обучение и прохождение курсов повышения квалификации;
Премии по результатам работы;
Утренняя и вечерняя развозка;
Современный офис, тренажёрный зал;
Корпоративные мероприятия.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Банк ЦентрКредит
Б
Банк ЦентрКредит
1 д. назад

Специалист по информационной безопасности

~1 647 338 ₸ оценка по стеку

Банк ищет специалиста по информационной безопасности для обеспечения соответствия стандартам PCI DSS, PCI PIN Security и SWIFT CSP. Нужен опыт в ИБ или техподдержке, знание стандартов и участие в аудитах. Работа предполагает администрирование систем защиты, подготовку документации и взаимодействие с платежными системами.

информационная безопасность PCI DSS PCI PIN Security +4
middle Астана hh
ЧУ Центр информационных технологий и сервиса NIS
Ч
ЧУ Центр информационных технологий и сервиса NIS
1 д. назад

Специалист по информационной безопасности (DLP, PAM, WAF)

~2 112 000 ₸ оценка по стеку

Специалист по информационной безопасности будет отвечать за администрирование систем DLP, PAM и WAF, сканирование уязвимостей и мониторинг событий SIEM. Требуется опыт от 3 лет в ИБ и знание соответствующих инструментов. Работа в офисе в Астане, предлагают обучение, сертификацию и дополнительные бонусы.

DLP PAM WAF +9
senior Астана hh
IT Холдинг Kazdream
I
IT Холдинг Kazdream
1 д. назад

Application Security Engineer

~2 112 000 ₸ оценка по стеку

Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
Кириллица
К
Кириллица
11 ч. назад

Менеджер по кибербезопасности

~1 647 338 ₸ оценка

Вакансия менеджера по кибербезопасности: подготовка к сертификации TPN, разработка политик контроля доступа и управление информационной защитой. Требуется опыт в ИБ и взаимодействие с IT-командами.

кибербезопасность TPN сертификация +3
middle cr
Deep Knowledge Group
D
Deep Knowledge Group
16 ч. назад

Специалист по кибербезопасности

~1 647 338 ₸ оценка

Компания ищет практичного специалиста по кибербезопасности для защиты своей IT-инфраструктуры, облачных сервисов и данных. Нужно оценивать риски, внедрять меры безопасности, управлять доступом и реагировать на инциденты. Требуется опыт с Azure и знание основ ИБ, плюс знание английского.

Cybersecurity Information Security Cloud Security +10
middle dj
X
Xplor Pay
1 д. назад

Senior Cybersecurity Incident Response Engineer

~1 647 338 ₸ оценка

Вакансия в сфере кибербезопасности: вы будете руководить процессом обнаружения и расследования инцидентов, проводить форензику и автоматизировать процессы реагирования на угрозы. Требуется опыт в security-инцидентах и аналитике. Работа предполагает взаимодействие с командами для повышения общей безопасности компании.

security incident response forensics +1
middle cr