Главный специалист Испытательной лаборатории
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 7,1 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
350 000 – 850 000 ₸ · 10 вакансий
Международные (USD)
4 246 711 ₸
1 298 620 – 5 597 500 ₸ · 40 вакансий
Что предстоит делать
ТОО «KAZ Security Lab» ищет в команду Главного специалиста Испытательной лаборатории. Мы проводим испытания объектов информатизации на соответствие требованиям кибербезопасности и ищем специалиста, который готов не просто выполнять проверки по установленным методикам, а глубоко погружаться в архитектуру информационных систем, анализировать реализованные меры защиты и формировать профессиональную экспертную оценку их соответствия требованиям кибербезопасности. В рамках работы специалист будет взаимодействовать с техническими командами Заказчиков, проводить обследования и интервью, анализировать документацию, архитектуру и настройки ИТ-инфраструктуры, выявлять несоответствия и участвовать в подготовке официальных результатов испытаний. Основные задачи • участие в проведении испытаний объектов информатизации на соответствие требованиям кибербезопасности в соответствии с приказом №111/НҚ и применимыми нормативными требованиями Республики Казахстан; • обследование процессов обеспечения кибербезопасности и оценка их соответствия установленным требованиям; • оценка организационных и технических мер защиты; • анализ архитектуры информационных систем и реализованных механизмов защиты; • проверка процессов управления доступом, идентификации и аутентификации; • оценка процессов управления уязвимостями, инцидентами информационной безопасности, изменениями, резервным копированием и восстановлением; • оценка процессов регистрации и мониторинга событий информационной безопасности, а также использования SIEM; • анализ настроек и конфигураций серверов, операционных систем, сетевого оборудования, СУБД, средств защиты информации и других компонентов ИТ-инфраструктуры; • анализ документации по информационной безопасности, внутренних нормативных документов и технической документации; • проведение интервью с ответственными специалистами и представителями Заказчика; • формирование выявленных несоответствий, замечаний и рекомендаций с их обоснованием; • участие в подготовке заключений по результатам проведенных испытаний и обследований; • взаимодействие с Заказчиками на всех этапах проведения испытаний; • участие в разработке и совершенствовании методических материалов, подходов и внутренних процедур Испытательной лаборатории; • участие в развитии компетенций лаборатории и совершенствовании подходов к проведению испытаний. Требования к кандидату Обязательно: • высшее образование в области информационных технологий, кибербезопасности, информационной безопасности либо смежных направлений; • знание нормативных требований Республики Казахстан в области кибербезопасности; • знание требований приказа №111/НҚ и порядка проведения испытаний объектов информатизации; • понимание принципов построения и функционирования современной ИТ-инфраструктуры; • знание основных механизмов защиты информационных систем, сетевой и серверной инфраструктуры; • умение анализировать техническую, организационную и нормативную документацию; • грамотная письменная и устная речь; • способность самостоятельно проводить обследование, анализировать полученные данные и формировать обоснованные профессиональные выводы. Будет преимуществом: • опыт работы в испытательной лаборатории; • опыт проведения испытаний объектов информатизации на соответствие требованиям кибербезопасности; • знание стандартов ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, ISO/IEC 15408; • опыт проведения технического аудита информационных систем; • практический опыт работы с SIEM, средствами защиты конечных точек, системами управления уязвимостями; • опыт анализа конфигураций ОС, СУБД и сетевого оборудования; • наличие профессиональных сертификатов в области информационной безопасности; • опыт взаимодействия с государственными органами и крупными корпоративными Заказчиками. Личные качества Нам важен не только профессиональный опыт, но и подход человека к работе.
Что ждём от вас
- аналитическое мышление и системный подход;
- внимательность к деталям;
- высокий уровень ответственности за результаты своей работы;
- объективность и независимость при формировании выводов;
- способность работать с большим объемом технической и нормативной информации;
- коммуникабельность и способность проводить содержательные технические интервью;
- умение выстраивать конструктивное взаимодействие с Заказчиком;
- самостоятельность и инициативность;
- способность работать в команде и обмениваться профессиональной экспертизой;
- готовность развиваться и постоянно повышать уровень компетенций;
- готовность к командировкам.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Главный менеджер по информационной безопасности
Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.
Специалист по информационной безопасности
~1 119 500 – 2 183 600 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
DevSecOps-инженер
~2 351 900 ₸ оценка
Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.
Инженер по сетевой и информационной безопасности (ночные смены)
~2 351 900 ₸ оценка
Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.
Специалист по информационной безопасности
Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.
Менеджер з кібербезпеки
~2 351 900 ₸ оценка по стеку
IT-центр Группы Нафтогаз ищет менеджера по кибербезопасности, который будет выстраивать процессы управления киберрисками, уязвимостями и инцидентами, внедрять требования безопасности в инфраструктуру, приложения и IT-проекты и координировать их выполнение подразделениями. Нужен опыт в кибербезопасности от 5 лет, знание ISO/IEC 27001/27002, NIST CSF и CIS Controls, понимание защиты корпоративной инфраструктуры, облаков, управления доступами и принципов безопасной разработки. Предлагают работу в стабильной стратегически важной компании, официальное трудоустройство, конкурентную компенсацию, медстраховку и поддержку в профессиональном развитии.