Head of Information Security
Банк ищет руководителя направления информационной безопасности уровня Head, который будет развивать Application Security, Red Team, IAM/PAM, KYC и AI Security. Нужен опыт в ИБ от 5 лет, управление командой, знание Secure SDLC, DevSecOps, пентестов и профильные сертификаты. Предлагают стабильный доход с премиями, современный офис в Алматы, обучение и корпоративные льготы.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
О вакансии: Мы ищем эксперта уровня Head, который станет ключевым игроком в развитии информационной безопасности Банка. Вам предстоит не просто контролировать безопасность, а выстраивать и развивать современные подходы к защите цифровых продуктов: Application Security, IAM/PAM, Red Team, Penetration Testing, Vulnerability Management, KYC и AI Security. Вы будете работать на стыке технологий, безопасности и бизнеса, влиять на архитектуру защитных решений, развивать команду и реализовывать проекты, которые напрямую влияют на устойчивость и безопасность цифровых сервисов Банка. Что тебе предстоит делать: • Руководить и развивать направления Application Security, Red Team и Access Control; • Развивать и внедрять процессы Secure SDLC / DevSecOps; • Организовывать и контролировать проведение Penetration Testing внутренней и внешней инфраструктуры, веб- и мобильных приложений, API и информационных систем; • Развивать направление Red Team и программу Bug Bounty; • Развивать процессы IAM / IDM, PAM и RBAC, включая управление идентификацией, привилегированным и ролевым доступом; • Организовывать работу по выявлению и управлению уязвимостями, оценке защищённости информационных систем и контролю устранения выявленных рисков; • Развивать направление KYC & AI Security, включая оценку защищённости биометрических решений, Liveness Detection и AI-технологий; • Оценивать и управлять рисками информационной безопасности в приложениях, инфраструктуре, цифровых сервисах и интеграциях; • Формировать требования и рекомендации по информационной безопасности при реализации ИТ-проектов и внедрении новых технологий; • Взаимодействовать с командами ИТ, разработки, архитектуры, риск-менеджмента, антифрода и другими подразделениями Банка; • Участвовать в автоматизации процессов информационной безопасности и повышении эффективности защитных механизмов; • Контролировать соответствие процессов и решений внутренним стандартам, политикам и применимым регуляторным требованиям; • Управлять командой: распределять задачи, развивать экспертизу сотрудников и контролировать достижение целей направления. Мы ожидаем от тебя: • Опыт работы в сфере ИТ и информационной безопасности от 5 лет; • Опыт управления командой или отдельным функциональным направлением; • Практический опыт в Application Security, IAM / Access Management и Red Team; • Опыт организации и проведения Penetration Testing инфраструктуры, веб- и мобильных приложений, API и информационных систем; • Знание принципов Secure SDLC, DevSecOps и современных подходов к оценке безопасности приложений; • Знание IAM / IDM, PAM и RBAC; • Опыт управления уязвимостями (Vulnerability Management) и контроля их устранения; • Понимание подходов Red Team, Bug Bounty и современных методов оценки защищённости; • Понимание основных угроз и подходов к обеспечению безопасности KYC, биометрических систем и AI-решений; • Опыт взаимодействия с ИТ, разработкой, архитектурой и бизнес-заказчиками; • Знание принципов управления рисками информационной безопасности и разработки внутренних стандартов и процедур; • Системное мышление, развитые управленческие и коммуникационные навыки, способность самостоятельно принимать решения; • Свободное владение русским и английским языками.; • Опыт работы в банковском или финансовом секторе; • Опыт построения и развития Application Security, IAM или Red Team в крупных организациях; • Опыт управления программами Bug Bounty и взаимодействия с внешними исследователями безопасности; • Опыт тестирования KYC и биометрических решений, включая сценарии deepfake, replay attack, video injection; • Опыт оценки безопасности AI-приложений, AI-агентов и интеграций; • Знание методологий OWASP, MITRE ATT&CK и других подходов к оценке угроз и тестированию безопасности; • Опыт работы с инструментами SAST, SCA, DAST, PAM, IDM и платформами управления уязвимостями; • Профильные сертификаты: CISSP, CISM, OSCP, CSSLP и другие; • Участие в профессиональных сообществах, конференциях и проектах в сфере информационной безопасности. Присоединившись к нам, ты получишь: • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная и годовая премия по результатам эффективности твоей работы. • График работы - с 9:00 до 18:00, 5/2. • Работу в крутой команде с возможностью профессионального и карьерного развития. • Курсы по запросу и поддержка в карьерном развитии: мы поддерживаем рост наших сотрудников через программы внутреннего обучения на корпоративной платформе HCB UpSkill. • Конструктор льгот OLZHA: кэшбек на здоровье, спорт, путешествия и саморазвитие в рамках утверждённых лимитов. • Комфортную среду: ультрасовременный и уютный офис HCB HUB. Мы находимся рядом с парком Dostyk: у нас есть летняя терраса, спортивный зал, своя столовая, кофейня с вкусными ценами и десертами, библиотека и зоны отдыха. • Заботу о здоровье: у нас проходят групповые тренировки, йога-классы и массаж. • Яркую корпоративную жизнь: мы регулярно проводим мероприятия, конкурсы и квизы, а также ты всегда сможешь найти единомышленников и друзей в клубах по интересам. • Merch Store — это больше, чем просто мерч: это часть нашей культуры благодарности, в которой сотрудники могут заработать «спасибо», участвуя я жизни банка, и обменять их на брендированные продукты и уникальные активности с топменеджментом. • Приятные скидки и привилегии: для наших сотрудников действуют специальные условия на продукты банка, а также корпоративные скидки до 20% на фитнес-клубы, клиники и в магазинах-партнерах. • Реферальная программа: получай вознаграждение за рекомендацию друзей и знакомых на открытые вакансии банка. • Дресс-код в стиле Smart Casual.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 6 раз больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
463 000 ₸
330 000 – 700 000 ₸ · 20 вакансий
Международные (USD)
2 798 489 ₸
948 296 – 5 048 593 ₸ · 40 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Европейский банк
15 активных вакансий в компании
Android-разработчик
~1 557 000 – 2 761 813 ₸ оценка по стеку
Разработка и поддержка Android-приложения банка: новые экраны, бизнес-сценарии, интеграция с backend, развитие многомодульной архитектуры и Design System. Нужен опыт Android-разработки от 3 лет, уверенный Kotlin, Jetpack Compose, MVVM/MVI, Clean Architecture, Coroutines и DI. Предлагают стабильный доход с квартальными и годовыми премиями, офис HCB HUB с террасой, спортзалом и столовой, обучение на платформе HCB UpSkill и корпоративные льготы.
Системный аналитик
~325 000 – 550 000 ₸ оценка
Системный аналитик в банковской IT-команде: анализ бизнес-процессов, сбор требований, проектирование API и интеграций. Нужны опыт от 2 лет, SQL, понимание REST/gRPC/SOAP, Kafka/RabbitMQ, UML/BPMN. Предлагают стабильный доход с премиями, обучение, современный офис и соцпакет.
Data Engineer
~700 000 ₸ оценка
Разработка и поддержка ETL-процессов, витрин данных и интеграций для аналитики и Data Science. Требуется опыт работы с реляционными БД, SQL и PL/SQL, ETL-инструментами, Linux и Git. Предлагают стабильный доход, квартальные и годовые премии, комфортный офис в Алматы, обучение и льготы.
Java-разработчик в Управления кредитных систем
~1 557 936 ₸ оценка по стеку
Разработка и поддержка backend-сервисов для кредитных систем банка на Java/Spring Boot. Нужен опыт Java от 3 лет, Spring Boot, SQL, PostgreSQL/Oracle, REST API. Предлагают стабильный доход с квартальными и годовыми премиями, обучение, современный офис и корпоративные льготы.
Похожие вакансии
6 вакансий
Архитектор информационной безопасности
~3 622 452 – 6 313 282 ₸ оценка по стеку
Крупнейший банк Казахстана ищет архитектора информационной безопасности для построения целевой архитектуры ИБ, определения стандартов и руководства командой архитекторов/инженеров. Нужен опыт enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust, IAM/PAM, SIEM/SOAR, DevSecOps и знание требований регуляторов РК. Предлагают интересные проекты, инновационные технологии, обучение и конкурентную оплату.
Главный специалист по информационной безопасности
Специалист по информационной безопасности: управление ИБ, защита коммерческой тайны и персональных данных, предотвращение утечек, проверки и контроль соответствия требованиям. Нужен опыт на аналогичной позиции и высшее образование. Предлагают официальное трудоустройство, оклад с ежегодной премией, медстраховку и офис в центре города.
Эксперт по защите баз данных
~1 946 250 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
CTO / CISO
~5 094 101 ₸ оценка по стеку
ESKA шукає CTO/CISO, який очолить технічний та security-напрям компанії: формуватиме технологічну стратегію, розвиватиме портфель cybersecurity-рішень і керуватиме командами Pre-sale, Engineers та System Administration. Потрібен досвід від 3 років у технічному керівництві чи ІБ, глибока експертиза в кібербезпеці (SIEM, PAM, cloud security, SOC, pentest) та англійська від B2. Пропонують гібридний формат, вплив на стратегію компанії, роботу з міжнародними клієнтами та підтримку сертифікацій.
Старший эксперт по криптографической защите
~1 946 250 ₸ оценка по стеку
Специалист по криптографической защите данных: администрирование HSM, управление ключами и сертификатами, настройка шифрования БД и контроль соответствия требованиям РК и международных стандартов. Нужен опыт работы с HSM, понимание PKI, TLS/SSL, IPsec, TDE, знание Linux/Unix и Windows, а также стандартов GDPR, ISO 27001, NIST, PCI DSS. Плюсом будут скриптовые языки (Python, Bash, PowerShell) и облачные KMS.
Senior DevSecOps Engineer
~3 622 452 – 6 313 282 ₸ оценка
Заниматься безопасностью и автоматизацией инфраструктуры для брокеров, криптобирж и платёжных систем. Нужно работать с AWS, Azure, Active Directory, Terraform, Kubernetes, Security as Code, защитой API и управлением уязвимостями в регулируемой среде. Вакансия для специалиста по информационной безопасности.