Cybersecurity Officer / Главный менеджер по информационной безопасности
Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Построение комплексной архитектуры безопасности транспортных, коммунальных, медицинских систем, систем общественной безопасности и цифрового государственного управления, эксплуатируемых различными поставщиками, государственными органами и организациями.
- Обеспечение информационной безопасности при интеграции систем
- Проектирование и внедрение единой городской модели SOAR/SIEM, управления идентификацией и сегментации сетей, обеспечивающей взаимодействие независимо разработанных муниципальных систем
- Формирование и внедрение системы управления рисками
- Разработка политик, стандартов и требований в области кибербезопасности
- Формирование cybersecurity compliance framework с учетом требований законодательства Республики Казахстан в сфере защиты данных, критической инфраструктуры и цифровых активов, а также международных стандартов ИБ
- Проведение оценки рисков и реагирование на инциденты ИБ
- Оценка и контроль требований соблюдения кибербезопасности поставщиками и партнерами
- Разработка рекомендаций и консультирование руководства по вопросам политики в сфере кибербезопасности, управления рисками, бюджета и развития инфраструктуры
- Формирование процесса проверки и сертификации требований безопасности для smart-city систем, сенсорной сети и/или цифровой платформы
- Разработка программ ознакомления для работников, подрядчиков и партнеров с требованиями кибербезопасности
- Взаимодействие с государственными органами и организациями.
- Профессиональный опыт и компетенции:
- Опыт работы не менее 8 лет в сфере обеспечения кибербезопасности в крупной компании/организации, ОЦИБ, государственном органе.
- Практический опыт обеспечения кибербезопасности независимо функционирующих систем в multi-vendor / multi-agency environment (smart city, КВОИКИ, крупной корпоративной IT/OT-среде).
- Опыт разработки и внедрения нормативных и регуляторных документов в сфере кибербезопасности.
- Высшее профильное образование в области Кибербезопасности, Компьютерных наук и программной инженерии, Информационные системы или смежной области.
- Знание законодательства Республики Казахстан в области обработки и защиты данных, обеспечения защиты критической информационной инфраструктуры.
- Наличие профильной квалификации и сертификата: CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor.
- Опыт работы в программах безопасности smart city, IoT или OT/ICS-SCADA либо в рамках национальных инициатив по цифровому государству. Знание и опыт работы с регуляторными sandbox-механизмами или специальными правовыми режимами / специальными экономическими зонами является преимуществом.
- Свободное владение английским, казахским и русскими языками является преимуществом.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,6 раза больше
Сравниваем один и тот же срез: Security, senior, за 90 дней.
Казахстан (KZT)
650 000 ₸
450 000 – 700 000 ₸ · 5 вакансий
Международные (USD)
2 319 293 ₸
889 725 – 3 957 376 ₸ · 9 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Архитектор информационной безопасности
~4 601 476 – 5 522 125 ₸ оценка по стеку
Крупнейший банк Казахстана ищет архитектора информационной безопасности для построения целевой архитектуры ИБ, определения стандартов и руководства командой архитекторов/инженеров. Нужен опыт enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust, IAM/PAM, SIEM/SOAR, DevSecOps и знание требований регуляторов РК. Предлагают интересные проекты, инновационные технологии, обучение и конкурентную оплату.
Инженер ИБ
~1 140 588 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Senior DevSecOps Engineer
~1 307 500 ₸ оценка
Международная fintech-компания ищет Senior DevSecOps Engineer для обеспечения безопасности инфраструктуры и облачной среды. Нужен сильный опыт в security, работа с AWS, Azure, Terraform и Kubernetes, а также взаимодействие с криптовалютами.
AppSec-инженер экспертного уровня
~1 307 500 ₸ оценка
Нужен экспертный AppSec-инженер для анализа безопасности ПО: проверка исходного кода, архитектуры и инфраструктуры, включая open source и коммерческие продукты. Требуется опыт с SAST/SCA, скриптованием и знание современных уязвимостей. Также предстоит автоматизировать проверки и проводить комплексные исследования.
Менеджер по предоставлению услуг (Service Delivery Manager)
~1 307 500 ₸ оценка
Mantah ищет менеджера по предоставлению услуг для руководства сервисными проектами в сфере кибербезопасности, оптимизации процессов и координации международных команд. Нужен опыт управления поставкой услуг от 3 лет, навыки pre-sales (оценка объёма, SOW, предложения) и знание направлений ИБ: пентесты, GRC-аудиты, SOC. Английский — Advanced и выше, возможны командировки к клиентам.
Старший инженер по информационной безопасности
~1 307 500 ₸ оценка по стеку
Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.
География удалёнки не уточнена