Главный менеджер службы информационной безопасности
Специалист по информационной безопасности будет отвечать за разработку политик ИБ, мониторинг угроз, управление доступом, аудит и обучение персонала. Требуется высшее профильное образование, сертификаты по кибербезопасности и опыт от 3-5 лет. Предлагают офис в центре Астаны, график 8:00-17:30 и социальные гарантии по законодательству РК.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Обязанности: · Разработка и внедрение политики информационной безопасности: Формирование и обновление внутренней политики компании в области информационной безопасности. Разработка методологических документов, регламентов, стандартов и процедур, направленных на защиту информации. · Мониторинг и анализ угроз безопасности: Постоянный мониторинг информационных систем на предмет возможных угроз. Идентификация и предотвращение инцидентов информационной безопасности. Проведение оценки и классификации инцидентов, документирование и анализ их причин. · Управление доступом к информации: Контроль за соблюдением правил управления доступом к конфиденциальной и государственной информации. Настройка прав доступа пользователей к ресурсам компании. · Проведение аудитов и проверок: Организация и проведение регулярных проверок и аудитов информационной безопасности. Подготовка рекомендаций по устранению выявленных несоответствий. · Разработка планов реагирования на инциденты: Создание и актуализация плана реагирования на инциденты информационной безопасности. Организация учений по предотвращению и устранению последствий инцидентов. · Обучение персонала: Проведение обучения сотрудников компании по вопросам информационной безопасности. Разработка обучающих материалов, направленных на повышение осведомленности персонала о рисках и способах защиты информации. · Взаимодействие с контролирующими органами: Сотрудничество с государственными органами, регулирующими вопросы защиты информации. Участие в подготовке отчетности и документации для проверяющих органов. · Поддержка технологий и инструментов защиты: Настройка, управление и поддержка работы систем защиты информации, таких как антивирусы, межсетевые экраны, системы предотвращения утечек данных и др. · Участие в разработке новых проектов: Консультирование проектных команд по вопросам информационной безопасности. Анализ новых информационных систем на соответствие стандартам защиты данных. Требования: Высшее образование в области вычислительной техники и программное обеспечение, информационной безопасности. Иметь сертификаты по кибербезопасности. Опыт работы от 3-5 лет в области информационной безопасности. Наличие успешных кейсов по внедрению мер информационной безопасности. Знание основных норм и законов Республики Казахстан в области защиты информации и государственных секретов. Личные качества: Ответственность, системное мышление, способность работать в условиях высокой нагрузки. Умение работать в команде и взаимодействовать с коллегами на всех уровнях организации.
Что предлагаем
Стек и инструменты
Зарплата ниже рынка
На 31% ниже медианы Security по 13 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 4,4 раза больше
Сравниваем один и тот же срез: Security, senior, за 90 дней.
Казахстан (KZT)
650 000 ₸
450 000 – 700 000 ₸ · 5 вакансий
Международные (USD)
2 858 805 ₸
903 158 – 4 017 126 ₸ · 10 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Старший менеджер Службы информационной безопасности
~1 865 500 ₸ оценка по стеку
Специалист по информационной безопасности в университете: экспертные заключения, анализ соответствия требованиям ИБ, управление рисками и расследование инцидентов. Нужен опыт более 3 лет, знание ISO и ИБ-инструментов, английский, казахский и русский языки. Предлагают стабильную зарплату, соцпакет и обучение.
Менеджер по кибербезопасности
~1 865 500 ₸ оценка по стеку
Нужен менеджер по кибербезопасности, который возглавит безопасный цикл разработки (Secure SDLC): внедрит SAST/DAST в CI/CD, настроит security-ревью, threat modeling и контроль уязвимостей, а также будет поддерживать DLP и защиту данных на Microsoft Purview. Ждём минимум 3 года опыта в ИБ или application security, знание OWASP Top 10 и инструментов вроде SonarQube, Checkmarx, Burp Suite, плюс английский, русский и казахский языки. Работа предполагает плотное взаимодействие с разработчиками, инфраструктурой и вендорами, обучение команды и участие в аудитах, инцидентах и закупках по безопасности.
Специалист по информационной безопасности
~1 249 863 ₸ оценка по стеку
Нужен специалист по информационной безопасности, который будет защищать системы и данные компании: следить за угрозами, внедрять политики безопасности, проводить аудиты и разбираться с инцидентами. Достаточно знать основы ИБ, законодательство РК и уметь работать с системами мониторинга и защиты — строгих требований к опыту и стеку не заявлено. Оформление официальное по ТК РК, полный день, офис в Астане или Усть-Каменогорске.
Специалист по информационной безопасности
~1 249 863 ₸ оценка по стеку
Компании нужен специалист по информационной безопасности: защита систем и данных, мониторинг угроз, разработка политик безопасности, аудиты, оценка рисков и реагирование на инциденты. Ждут знания основ ИБ, технологий защиты информации и законодательства РК, плюс аналитичность и умение работать в команде. Оформление по ТК РК, полный день, офис в Астане или Усть-Каменогорске.
Эксперт по защите баз данных
~1 865 500 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Penetration tester
~1 865 500 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.