Аудитор информационной безопасности
Специалист по информационной безопасности для круглосуточного мониторинга и первичного анализа инцидентов, включая выявление ложных срабатываний. Требуется опыт от 1 года, знание ISO/IEC 27001/27002 и законодательства РК в области ИБ, навыки аудита и анализа документации. Преимуществом будут сертификаты CISA, CISM, CISSP и практический опыт аудитов ИБ.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Круглосуточный мониторинг;
- Первичный анализ: определять ложные срабатывания.
Что ждём от вас
- Высшее образование в области информационных технологий, информационной безопасности;
- Опыт работы в области информационных технологий, информационной безопасности от 1 года;
- Знание законодательства РК в области информационной безопасности, требований ISO/IEC 27001 и ISO/IEC 27002;
- Понимание принципов построения и функционирования системы управления информационной безопасностью;
- Знание подходов к проведению внутренних аудитов и оценке соответствия требованиям информационной безопасности;
- Навыки анализа внутренних нормативных документов, технической документации, аудиторских свидетельств;
- Навыки проведения интервью, выявления несоответствий и подготовки отчетов по результатам аудита;
- Умение формулировать практические рекомендации и контролировать выполнение корректирующих мероприятий. Будет преимуществом:
- Наличие сертификатов ISO/IEC 27001, CISA, CISM, CISSP или аналогичных;
- Практический опыт проведения аудитов информационной безопасности;
- Опыт работы с требованиями законодательства Республики Казахстан в области кибербезопасности и защиты информации;
- Опыт проведения технических проверок или анализа ИТ-инфраструктуры.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 2,9 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
500 000 ₸
450 000 – 850 000 ₸ · 8 вакансий
Международные (USD)
1 427 953 ₸
942 888 – 3 851 957 ₸ · 10 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Magnum E-commerce Kazakhstan
7 активных вакансий в компании
Разработчик 1С
~450 000 ₸ оценка
Разработка и доработка конфигураций 1С для онлайн-супермаркета MagnumGO (Kaspi.kz): новый функционал, отчёты, документы, модули, обновление программы. Нужен опыт в 1С от 3 лет, знание управляемых форм, HTTP-сервисов, XML, JSON, СКД и типовых конфигураций БК 3, ЗУП 3.1, УТ 3.4. Предлагают стабильную зарплату в рынке и работу в крупном eCommerce-проекте.
Инженер ИБ
~1 099 213 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Младший инженер сетевой безопасности
Актуальность уточняется
~975 175 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Специалист по информационной безопасности
Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.
Похожие вакансии
6 вакансий
Application Security специалист
~1 099 213 ₸ оценка по стеку
Специалист по информационной безопасности, который будет проводить анализ защищенности ИТ-активов, пентесты, триаж уязвимостей и встраивать сканеры SAST/SCA в CI/CD. Нужны глубокие знания Unix и Windows, стандартов CIS Benchmarks и ISO 27001, а также навыки автоматизации на Python, Ruby, PowerShell или Bash. Предлагают широкий спектр задач в ИБ и развитие в Pentest, AppSec и инфраструктурной безопасности.
Старший специалист по информационной безопасности
~1 305 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Аудитор з інформаційної безпеки
~1 099 213 ₸ оценка по стеку
Потрібен аудитор з інформаційної безпеки для IT-підрозділу Міністерства оборони України. Проводитиме аудити профілів безпеки, оцінюватиме відповідність заходів захисту вимогам нормативів, аналізуватиме архітектуру ІКС та формуватиме звіти й рекомендації. Потрібен досвід від 3 років у ІБ чи аудиті, знання ISO 27001, NIST CSF, CIS Controls; бажані сертифікації CISA, CISSP, CEH. Робота за контрактом у підрозділі МОУ.
Ведущий специалист по информационной безопасности
Нужен специалист по информационной безопасности с опытом от 5 лет, который будет вести направление ИБ в финтех-компании: проводить аудиты, оценивать риски, приводить документацию в соответствие с требованиями законодательства Казахстана и ISO/IEC 27001, координировать пентесты и реагирование на инциденты. Важно понимать безопасность приложений, API, облака и безопасную разработку (OWASP, SAST/DAST, CI/CD), уметь ставить задачи техническим командам и общаться с госорганами. Английский нужен для чтения технической документации.
Продакт-менеджер напряму Cyber Security
~1 099 213 ₸ оценка по стеку
Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.
Специалист по информационной безопасности
Специалист по защите персональных данных и комплаенсу: разработка внутренних документов, проведение аудитов, контроль соблюдения требований законодательства о персональных данных. Нужен опыт от 2 лет в области ПД, комплаенса или ИБ, знание требований к обработке и защите данных. Работа с бизнес-процессами и взаимодействие с подразделениями.