Перейти к содержимому

Аудитор информационной безопасности

Специалист по информационной безопасности для круглосуточного мониторинга и первичного анализа инцидентов, включая выявление ложных срабатываний. Требуется опыт от 1 года, знание ISO/IEC 27001/27002 и законодательства РК в области ИБ, навыки аудита и анализа документации. Преимуществом будут сертификаты CISA, CISM, CISSP и практический опыт аудитов ИБ.

middle Астана ~1 099 213 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Круглосуточный мониторинг;
  • Первичный анализ: определять ложные срабатывания.
требования

Что ждём от вас

  • Высшее образование в области информационных технологий, информационной безопасности;
  • Опыт работы в области информационных технологий, информационной безопасности от 1 года;
  • Знание законодательства РК в области информационной безопасности, требований ISO/IEC 27001 и ISO/IEC 27002;
  • Понимание принципов построения и функционирования системы управления информационной безопасностью;
  • Знание подходов к проведению внутренних аудитов и оценке соответствия требованиям информационной безопасности;
  • Навыки анализа внутренних нормативных документов, технической документации, аудиторских свидетельств;
  • Навыки проведения интервью, выявления несоответствий и подготовки отчетов по результатам аудита;
  • Умение формулировать практические рекомендации и контролировать выполнение корректирующих мероприятий. Будет преимуществом:
  • Наличие сертификатов ISO/IEC 27001, CISA, CISM, CISSP или аналогичных;
  • Практический опыт проведения аудитов информационной безопасности;
  • Опыт работы с требованиями законодательства Республики Казахстан в области кибербезопасности и защиты информации;
  • Опыт проведения технических проверок или анализа ИТ-инфраструктуры.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
574 200 – 1 823 386 ₸
медиана: 1 099 213 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 2,9 раза больше

Сравниваем один и тот же срез: Security, middle, за 90 дней.

Казахстан (KZT)

500 000 ₸

450 000 – 850 000 ₸ · 8 вакансий

Международные (USD)

1 427 953 ₸

942 888 – 3 851 957 ₸ · 10 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Magnum E-commerce Kazakhstan

7 активных вакансий в компании

2 д. назад

Разработчик 1С

~450 000 ₸ оценка

Разработка и доработка конфигураций 1С для онлайн-супермаркета MagnumGO (Kaspi.kz): новый функционал, отчёты, документы, модули, обновление программы. Нужен опыт в 1С от 3 лет, знание управляемых форм, HTTP-сервисов, XML, JSON, СКД и типовых конфигураций БК 3, ЗУП 3.1, УТ 3.4. Предлагают стабильную зарплату в рынке и работу в крупном eCommerce-проекте.

1С БК 3 ЗУП 3.1 +10
middle Алматы hh
1 нед. назад

Инженер ИБ

~1 099 213 ₸ оценка по стеку

Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.

Application Security DevSecOps Secure SDLC +13
middle Алматы hh
2 нед. назад

Младший инженер сетевой безопасности

Актуальность уточняется

~975 175 ₸ оценка по стеку

Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.

информационная безопасность сетевая безопасность firewall +13
junior Алматы hh
21 2 нед. назад

Специалист по информационной безопасности

до 300 000 ₸

Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.

SIEM EDR Harmony Endpoint +14
Астана hh

Похожие вакансии

6 вакансий
ERG Kazakhstan
E
ERG Kazakhstan
6 д. назад

Application Security специалист

~1 099 213 ₸ оценка по стеку

Специалист по информационной безопасности, который будет проводить анализ защищенности ИТ-активов, пентесты, триаж уязвимостей и встраивать сканеры SAST/SCA в CI/CD. Нужны глубокие знания Unix и Windows, стандартов CIS Benchmarks и ISO 27001, а также навыки автоматизации на Python, Ruby, PowerShell или Bash. Предлагают широкий спектр задач в ИБ и развитие в Pentest, AppSec и инфраструктурной безопасности.

информационная безопасность pentest AppSec +7
Астана hh
KPMG
K
KPMG
18 ч. назад

Старший специалист по информационной безопасности

~1 305 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
М
Міністерство оборони України
1 д. назад

Аудитор з інформаційної безпеки

~1 099 213 ₸ оценка по стеку

Потрібен аудитор з інформаційної безпеки для IT-підрозділу Міністерства оборони України. Проводитиме аудити профілів безпеки, оцінюватиме відповідність заходів захисту вимогам нормативів, аналізуватиме архітектуру ІКС та формуватиме звіти й рекомендації. Потрібен досвід від 3 років у ІБ чи аудиті, знання ISO 27001, NIST CSF, CIS Controls; бажані сертифікації CISA, CISSP, CEH. Робота за контрактом у підрозділі МОУ.

інформаційна безпека аудит ISO 27001 +7
middle Київ dou
COMRUN, ТМ re:Kassa
C
COMRUN, ТМ re:Kassa
1 д. назад

Ведущий специалист по информационной безопасности

800 000 – 1 200 000 ₸

Нужен специалист по информационной безопасности с опытом от 5 лет, который будет вести направление ИБ в финтех-компании: проводить аудиты, оценивать риски, приводить документацию в соответствие с требованиями законодательства Казахстана и ISO/IEC 27001, координировать пентесты и реагирование на инциденты. Важно понимать безопасность приложений, API, облака и безопасную разработку (OWASP, SAST/DAST, CI/CD), уметь ставить задачи техническим командам и общаться с госорганами. Английский нужен для чтения технической документации.

информационная безопасность ISO/IEC 27001 аудит +10
senior гибрид hh
К
Київстар
6 д. назад

Продакт-менеджер напряму Cyber Security

~1 099 213 ₸ оценка по стеку

Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.

Cyber Security Product Management Fortinet +6
middle Київ dou
НПО ПЕРСПЕКТИВА
Н
НПО ПЕРСПЕКТИВА
2 д. назад

Специалист по информационной безопасности

300 000 – 300 000 ₸

Специалист по защите персональных данных и комплаенсу: разработка внутренних документов, проведение аудитов, контроль соблюдения требований законодательства о персональных данных. Нужен опыт от 2 лет в области ПД, комплаенса или ИБ, знание требований к обработке и защите данных. Работа с бизнес-процессами и взаимодействие с подразделениями.

персональные данные комплаенс информационная безопасность +5
middle Караганда hh