Перейти к содержимому
KAZ Minerals
K
KAZ Minerals
Алматы
активна · проверена 21 минуту назад

Главный инженер ИБ по промышленной кибербезопасности

Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.

middle Алматы ~1 633 406 ₸
Языки: Russian · Fluent Kazakh · Intermediate English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 27 похожих вакансий за 90 дней.

оценка p25–p75
1 066 000 – 3 266 813 ₸
медиана: 1 633 406 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 6,7 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

350 000 – 850 000 ₸ · 10 вакансий

Международные (USD)

4 039 252 ₸

1 307 639 – 5 636 375 ₸ · 43 вакансии

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Осуществлять непрерывный мониторинг промышленных сетей с использованием специализированных OT-систем обнаружения (Claroty, Nozomi Networks, Dragos), анализировать алерты и аномалии. • Поддерживать актуальность реестра OT-активов: инвентаризация PLC, HMI, SCADA-серверов, промышленных коммутаторов и контроллеров с классификацией по уровню критичности.
  • Проводить технические проверки конфигурации OT-систем на соответствие требованиям ISA/IEC 62443 и внутренним стандартам безопасности KAZ Minerals.
  • Реализовывать технические меры сегментации промышленных сетей: настройка firewall-правил, VLAN, ACL на промышленных коммутаторах под руководством Руководитель направления промышленной кибербезопасности (CISO-002).
  • Участвовать в реагировании на OT-инциденты: первичный сбор доказательств, изоляция скомпрометированных сегментов по инструкциям Руководитель направления промышленной кибербезопасности (CISO-002).
  • Управлять процессом патч-менеджмента OT-систем: координация с производственными командами для безопасного внедрения обновлений безопасности в периоды плановых остановок.
  • Взаимодействовать с технологами и автоматизаторами площадок для обеспечения соблюдения политик OT-безопасности при эксплуатации и обслуживании оборудования.
  • Проводить обучение и инструктажи операторов и технологов площадок по вопросам промышленной кибербезопасности.
  • Документировать конфигурации систем безопасности, изменения в OT-инфраструктуре и технические мероприятия по обеспечению ИБ.
  • Участвовать в согласовании технических требований к кибербезопасности при закупке нового промышленного оборудования и ПО.
  • Поддерживать работоспособность технических средств OT-мониторинга (сенсоры, коллекторы данных, агенты), устранять технические неисправности.
  • Подготавливать технические отчеты по результатам аудитов и мониторинга OT-систем для Руководитель направления промышленной кибербезопасности (CISO-002).
требования

Что ждём от вас

  • Высшее техническое образование (автоматизация производства, электроника, приборостроение или информационные технологии). Профессиональные сертификаты: GICSP (Global Industrial Cyber Security Professional) или CompTIA Security+ с опытом в OT-среде; курс по промышленной кибербезопасности (SANS ICS410, Claroty Academy или эквивалент) - преимущество.
  • Технические знания: промышленные протоколы (Modbus, Profibus, OPC-UA, EtherNet/IP); SCADA-системы (Aveva InTouch/System Platform, WinCC, Ignition); PLC (Siemens S7, Allen-Bradley); системы мониторинга OT-сетей (Claroty, Nozomi Networks или Dragos); основы сетевой безопасности (firewall, IDS); базовые навыки сетевого анализа (Wireshark). Уровень НРК/ОРК ИКТ: 6.
  • Опыт: от 2–3 лет в области автоматизации производства, промышленных сетей или смежной технической области с компонентой ИБ.
  • Опыт работы на горнодобывающих или производственных предприятиях - существенное преимущество.
  • Языки: русский - свободно; казахский - преимущество для площадок; английский - B1 (техническая документация).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Freedom Holding Operations
F
Freedom Holding Operations
4 д. назад

Эксперт по сопровождению информационной безопасности

~1 633 406 ₸ оценка по стеку

Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.

ИБ Active Directory RBAC +12
middle Алматы hh
Alexis Company
A
Alexis Company
4 д. назад

Application Security Engineer

~1 633 406 ₸ оценка по стеку

Компания Alexis Company ищет Application Security Engineer для проектирования и внедрения решений по защите приложений. Нужен опыт в ИБ, знание OWASP Top 10, SAST/DAST, Linux и Windows Server, английский B1. Предлагают работу в ведущей компании Казахстана, проекты для банков и госсектора, обучение и сертификацию.

Application Security Web Application Security OWASP Top 10 +14
middle Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
16 ч. назад

Младший инженер сетевой безопасности

~1 332 500 ₸ оценка по стеку

Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.

информационная безопасность сетевая безопасность firewall +13
junior Алматы hh
Bereke Bank
B
Bereke Bank
14 ч. назад

Аналитик антифрод

~1 633 406 ₸ оценка по стеку

Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.

антифрод мониторинг транзакций финансовое мошенничество +6
Алматы hh
А
Алмаз-Антей
1 д. назад

Системный аналитик

~1 633 406 ₸ оценка

Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.

системный аналитик информационная безопасность управление рисками +1
middle cr
S
Sopra Steria I2S
4 д. назад

Подтверждённый аналитик CTI

~1 633 406 ₸ оценка

Ищем опытного аналитика CTI для мониторинга вредоносных инфраструктур, threat hunting и анализа малвари APT-групп. Нужно готовить отчёты по киберразведке и работать в связке с SOC, CERT и Red Team над задачами нескольких клиентов.

CTI Threat Hunting Malware Analysis +5
middle cr