Главный менеджер по информационной безопасности
Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.
Зарплата ниже рынка
На 68% ниже медианы Security по 108 вакансиям за 90 дней.
В долларовых вакансиях за это платят в 7,2 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
650 000 ₸
350 000 – 1 000 000 ₸ · 11 вакансий
Международные (USD)
4 695 429 ₸
2 028 555 – 6 179 429 ₸ · 43 вакансии
Что предстоит делать
- Обеспечение информационной безопасности компании и защита информационных ресурсов.
- Разработка, внедрение и совершенствование политик, регламентов и процедур в области информационной безопасности.
- Анализ и оценка рисков информационной безопасности, выявление уязвимостей и подготовка мероприятий по их минимизации.
- Организация и контроль защиты корпоративной инфраструктуры, информационных систем и данных.
- Контроль работы средств защиты информации: Firewall, VPN, IDS/IPS, EDR/XDR и других решений ИБ.
- Администрирование и обеспечение безопасности операционных систем Windows/Linux.
- Контроль систем резервного копирования и антивирусной защиты.
- Организация управления доступами, учетными записями и правами пользователей.
- Контроль соблюдения требований информационной безопасности сотрудниками компании.
- Участие в расследовании инцидентов информационной безопасности и организация мероприятий по устранению их последствий.
- Подготовка отчетности и рекомендаций для руководства по вопросам информационной безопасности.
- Проведение обучения сотрудников основам информационной безопасности и цифровой гигиены.
- Взаимодействие с подразделениями компании по вопросам защиты информационных ресурсов.
Что ждём от вас
- Высшее техническое образование по направлениям информационная безопасность, информационные технологии. Дополнительное высшее юридическое образование будет преимуществом.
- Опыт работы в сфере информационной безопасности от 3–5 лет.
- Глубокое понимание принципов работы сетей и протоколов TCP/IP, DNS, HTTPS.
- Опыт работы с Firewall, VPN, IDS/IPS.
- Знание принципов администрирования и защиты Windows/Linux.
- Опыт работы с системами резервного копирования и антивирусной защитой корпоративного уровня.
- Понимание принципов управления доступами и привилегиями.
- Знание современных подходов к защите информации и управлению рисками ИБ.
- Знание основных стандартов и фреймворков информационной безопасности: ISO/IEC 27001, NIST, CIS Controls.
- Опыт разработки политик, регламентов и процедур в области информационной безопасности.
- Будет преимуществом
- Профессиональные сертификаты: CompTIA Security+, CEH, CISM, CISSP.
- Опыт работы в правоохранительных органах, связанный с расследованием киберпреступлений.
- Знание английского и других иностранных языков.
- Опыт проведения обучения сотрудников по вопросам информационной безопасности.
- Опыт работы с корпоративными системами защиты и расследования инцидентов.
- Личные качества
- Профессионализм и ответственность.
- Внимательность и системность.
- Дисциплинированность.
- Коммуникабельность.
- Целеустремленность.
- Умение работать с большим объемом информации.
- Способность объяснять технические вопросы руководству и сотрудникам понятным языком.
- Умение находить баланс между требованиями безопасности и потребностями бизнеса.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по сетевой и информационной безопасности (ночные смены)
~2 124 000 ₸ оценка
Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.
Фахівець з безпеки
~2 124 000 ₸ оценка по стеку
Victory Drones шукає досвідченого фахівця з безпеки, який розбудовуватиме комплексну систему захисту команди: від кібер- та інформаційної безпеки до фізичної безпеки офісів і заходів. Потрібно 3+ роки досвіду в security/risk management, розуміння OpSec, управління доступами та реагування на інциденти. Пропонують роботу в динамічному середовищі з можливістю побудувати security-функцію з нуля та впливати на реальні безпекові процеси.
Ведущий специалист по безопасности
~4 695 429 – 6 840 738 ₸ оценка
Нужен ведущий специалист по безопасности, который возглавит направление и будет отвечать за безопасность приложений, инфраструктуры и облака. Предстоит управлять небольшой командой, обеспечивать соответствие ISO 27001/SOC 2 и работать в тесной связке с разработкой, IT и комплаенсом. Роль практическая, с реальным влиянием на процессы безопасности.
Ведущий специалист по кибербезопасности
~4 695 429 – 6 840 738 ₸ оценка
Ищем ведущего специалиста по кибербезопасности для управления защитой глобальной компании. Нужно сканировать уязвимости, устранять их, строить дашборды в PowerBI и следить за рейтингами безопасности. От вас — 6+ лет опыта и свободный английский с французским.
Подтверждённый аналитик CTI
~1 615 453 ₸ оценка
Ищем опытного аналитика CTI для мониторинга вредоносных инфраструктур, threat hunting и анализа малвари APT-групп. Нужно готовить отчёты по киберразведке и работать в связке с SOC, CERT и Red Team над задачами нескольких клиентов.
Аналитик SOC
~4 695 429 – 6 840 738 ₸ оценка
Руководящая роль в SOC: построение и развитие сервисов безопасности, координация IR-команд и автоматизация реагирования на инциденты. Нужен глубокий опыт в кибербезопасности: SIEM, Threat Hunting, Forensics, MITRE ATT&CK. Предстоит развивать Threat Intelligence и внедрять SOAR-сценарии.