Перейти к содержимому
K
KAZ Security Lab
Астана
активна · проверена 16 минут назад

Главный специалист Испытательной лаборатории

Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.

senior Астана ~2 351 900 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
887 070 – 3 774 125 ₸
медиана: 2 351 900 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 7,1 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

350 000 – 850 000 ₸ · 10 вакансий

Международные (USD)

4 246 711 ₸

1 298 620 – 5 597 500 ₸ · 40 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

ТОО «KAZ Security Lab» ищет в команду Главного специалиста Испытательной лаборатории. Мы проводим испытания объектов информатизации на соответствие требованиям кибербезопасности и ищем специалиста, который готов не просто выполнять проверки по установленным методикам, а глубоко погружаться в архитектуру информационных систем, анализировать реализованные меры защиты и формировать профессиональную экспертную оценку их соответствия требованиям кибербезопасности. В рамках работы специалист будет взаимодействовать с техническими командами Заказчиков, проводить обследования и интервью, анализировать документацию, архитектуру и настройки ИТ-инфраструктуры, выявлять несоответствия и участвовать в подготовке официальных результатов испытаний. Основные задачи • участие в проведении испытаний объектов информатизации на соответствие требованиям кибербезопасности в соответствии с приказом №111/НҚ и применимыми нормативными требованиями Республики Казахстан; • обследование процессов обеспечения кибербезопасности и оценка их соответствия установленным требованиям; • оценка организационных и технических мер защиты; • анализ архитектуры информационных систем и реализованных механизмов защиты; • проверка процессов управления доступом, идентификации и аутентификации; • оценка процессов управления уязвимостями, инцидентами информационной безопасности, изменениями, резервным копированием и восстановлением; • оценка процессов регистрации и мониторинга событий информационной безопасности, а также использования SIEM; • анализ настроек и конфигураций серверов, операционных систем, сетевого оборудования, СУБД, средств защиты информации и других компонентов ИТ-инфраструктуры; • анализ документации по информационной безопасности, внутренних нормативных документов и технической документации; • проведение интервью с ответственными специалистами и представителями Заказчика; • формирование выявленных несоответствий, замечаний и рекомендаций с их обоснованием; • участие в подготовке заключений по результатам проведенных испытаний и обследований; • взаимодействие с Заказчиками на всех этапах проведения испытаний; • участие в разработке и совершенствовании методических материалов, подходов и внутренних процедур Испытательной лаборатории; • участие в развитии компетенций лаборатории и совершенствовании подходов к проведению испытаний. Требования к кандидату Обязательно: • высшее образование в области информационных технологий, кибербезопасности, информационной безопасности либо смежных направлений; • знание нормативных требований Республики Казахстан в области кибербезопасности; • знание требований приказа №111/НҚ и порядка проведения испытаний объектов информатизации; • понимание принципов построения и функционирования современной ИТ-инфраструктуры; • знание основных механизмов защиты информационных систем, сетевой и серверной инфраструктуры; • умение анализировать техническую, организационную и нормативную документацию; • грамотная письменная и устная речь; • способность самостоятельно проводить обследование, анализировать полученные данные и формировать обоснованные профессиональные выводы. Будет преимуществом: • опыт работы в испытательной лаборатории; • опыт проведения испытаний объектов информатизации на соответствие требованиям кибербезопасности; • знание стандартов ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 15408; • опыт проведения технического аудита информационных систем; • практический опыт работы с SIEM, средствами защиты конечных точек, системами управления уязвимостями; • опыт анализа конфигураций ОС, СУБД и сетевого оборудования; • наличие профессиональных сертификатов в области информационной безопасности; • опыт взаимодействия с государственными органами и крупными корпоративными Заказчиками. Личные качества Нам важен не только профессиональный опыт, но и подход человека к работе.

требования

Что ждём от вас

  • аналитическое мышление и системный подход;
  • внимательность к деталям;
  • высокий уровень ответственности за результаты своей работы;
  • объективность и независимость при формировании выводов;
  • способность работать с большим объемом технической и нормативной информации;
  • коммуникабельность и способность проводить содержательные технические интервью;
  • умение выстраивать конструктивное взаимодействие с Заказчиком;
  • самостоятельность и инициативность;
  • способность работать в команде и обмениваться профессиональной экспертизой;
  • готовность развиваться и постоянно повышать уровень компетенций;
  • готовность к командировкам.
условия

Что предлагаем

работу в профессиональной команде, специализирующейся исключительно на информационной безопасности и кибербезопасности;
участие в крупных и значимых проектах по испытаниям информационных систем;
работу с различными архитектурами, технологиями и инфраструктурами крупных организаций;
возможность глубоко развивать экспертизу в области аудита, испытаний и оценки защищенности объектов информатизации;
профессиональное развитие и повышение квалификации;
обмен опытом.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Integra Construction KZ
I
Integra Construction KZ
4 д. назад

Главный менеджер по информационной безопасности

до 700 000 ₸

Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.

информационная безопасность ISO/IEC 27001 NIST +12
senior Астана hh
Nomapay
N
Nomapay
1 д. назад

Специалист по информационной безопасности

~1 119 500 – 2 183 600 ₸ оценка по стеку

Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.

информационная безопасность SOC SIEM +23
middle Астана hh
BETBOOM
B
BETBOOM
2 д. назад

DevSecOps-инженер

~2 351 900 ₸ оценка

Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.

Kubernetes DevSecOps GCP +22
senior hc
G
Greenhouse
4 д. назад

Инженер по сетевой и информационной безопасности (ночные смены)

~2 351 900 ₸ оценка

Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.

сетевая безопасность SD-WAN firewalls +6
senior cr
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
4 д. назад

Специалист по информационной безопасности

до 300 000 ₸

Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.

SIEM EDR Harmony Endpoint +14
Астана hh
Н
Нафтогаз Цифрові Технології
4 д. назад

Менеджер з кібербезпеки

~2 351 900 ₸ оценка по стеку

IT-центр Группы Нафтогаз ищет менеджера по кибербезопасности, который будет выстраивать процессы управления киберрисками, уязвимостями и инцидентами, внедрять требования безопасности в инфраструктуру, приложения и IT-проекты и координировать их выполнение подразделениями. Нужен опыт в кибербезопасности от 5 лет, знание ISO/IEC 27001/27002, NIST CSF и CIS Controls, понимание защиты корпоративной инфраструктуры, облаков, управления доступами и принципов безопасной разработки. Предлагают работу в стабильной стратегически важной компании, официальное трудоустройство, конкурентную компенсацию, медстраховку и поддержку в профессиональном развитии.

кибербезопасность управление рисками ISO 27001 +10
senior Київ dou