Главный инженер ИБ по промышленной кибербезопасности
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Зарплата не указана — оценили по рынку
На основе 27 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,7 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
350 000 – 850 000 ₸ · 10 вакансий
Международные (USD)
4 039 252 ₸
1 307 639 – 5 636 375 ₸ · 43 вакансии
Что предстоит делать
- Осуществлять непрерывный мониторинг промышленных сетей с использованием специализированных OT-систем обнаружения (Claroty, Nozomi Networks, Dragos), анализировать алерты и аномалии. • Поддерживать актуальность реестра OT-активов: инвентаризация PLC, HMI, SCADA-серверов, промышленных коммутаторов и контроллеров с классификацией по уровню критичности.
- Проводить технические проверки конфигурации OT-систем на соответствие требованиям ISA/IEC 62443 и внутренним стандартам безопасности KAZ Minerals.
- Реализовывать технические меры сегментации промышленных сетей: настройка firewall-правил, VLAN, ACL на промышленных коммутаторах под руководством Руководитель направления промышленной кибербезопасности (CISO-002).
- Участвовать в реагировании на OT-инциденты: первичный сбор доказательств, изоляция скомпрометированных сегментов по инструкциям Руководитель направления промышленной кибербезопасности (CISO-002).
- Управлять процессом патч-менеджмента OT-систем: координация с производственными командами для безопасного внедрения обновлений безопасности в периоды плановых остановок.
- Взаимодействовать с технологами и автоматизаторами площадок для обеспечения соблюдения политик OT-безопасности при эксплуатации и обслуживании оборудования.
- Проводить обучение и инструктажи операторов и технологов площадок по вопросам промышленной кибербезопасности.
- Документировать конфигурации систем безопасности, изменения в OT-инфраструктуре и технические мероприятия по обеспечению ИБ.
- Участвовать в согласовании технических требований к кибербезопасности при закупке нового промышленного оборудования и ПО.
- Поддерживать работоспособность технических средств OT-мониторинга (сенсоры, коллекторы данных, агенты), устранять технические неисправности.
- Подготавливать технические отчеты по результатам аудитов и мониторинга OT-систем для Руководитель направления промышленной кибербезопасности (CISO-002).
Что ждём от вас
- Высшее техническое образование (автоматизация производства, электроника, приборостроение или информационные технологии). Профессиональные сертификаты: GICSP (Global Industrial Cyber Security Professional) или CompTIA Security+ с опытом в OT-среде; курс по промышленной кибербезопасности (SANS ICS410, Claroty Academy или эквивалент) - преимущество.
- Технические знания: промышленные протоколы (Modbus, Profibus, OPC-UA, EtherNet/IP); SCADA-системы (Aveva InTouch/System Platform, WinCC, Ignition); PLC (Siemens S7, Allen-Bradley); системы мониторинга OT-сетей (Claroty, Nozomi Networks или Dragos); основы сетевой безопасности (firewall, IDS); базовые навыки сетевого анализа (Wireshark). Уровень НРК/ОРК ИКТ: 6.
- Опыт: от 2–3 лет в области автоматизации производства, промышленных сетей или смежной технической области с компонентой ИБ.
- Опыт работы на горнодобывающих или производственных предприятиях - существенное преимущество.
- Языки: русский - свободно; казахский - преимущество для площадок; английский - B1 (техническая документация).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по сопровождению информационной безопасности
~1 633 406 ₸ оценка по стеку
Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.
Application Security Engineer
~1 633 406 ₸ оценка по стеку
Компания Alexis Company ищет Application Security Engineer для проектирования и внедрения решений по защите приложений. Нужен опыт в ИБ, знание OWASP Top 10, SAST/DAST, Linux и Windows Server, английский B1. Предлагают работу в ведущей компании Казахстана, проекты для банков и госсектора, обучение и сертификацию.
Младший инженер сетевой безопасности
~1 332 500 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Аналитик антифрод
~1 633 406 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.
Системный аналитик
~1 633 406 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.
Подтверждённый аналитик CTI
~1 633 406 ₸ оценка
Ищем опытного аналитика CTI для мониторинга вредоносных инфраструктур, threat hunting и анализа малвари APT-групп. Нужно готовить отчёты по киберразведке и работать в связке с SOC, CERT и Red Team над задачами нескольких клиентов.