IT-аудитор
Крупная финансовая группа в Алматы ищет IT-аудитора с опытом от 2 лет в сфере ИТ-аудита или информационной безопасности. Требуется знание стандартов (CobiT, ITIL, ISO27001) и базовое владение PL/SQL. Предлагают стабильную работу, ДМС, бонусы и обучение.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Обязанности: – разработка программы аудита, опросников по вопросам IT аудита; – проведение анализа соответствия IT– процессов задачам и требованиям Компании; – оценка процессов разработки и внедрения информационных систем, процессов сопровождения и технической поддержки; – аудит систем информационной безопасности с повышением надежности и безопасности IT– систем; – анализ оптимизации затрат на эксплуатацию IT–систем, в том числе на предмет снижения рисков IT – проектов и повышения производительности IT – систем; – оценка эффективности IT– контролей; – оценка рисков в части информационных технологий и информационной безопасности и содействие по вопросам расследования случаев мошенничества; – мониторинг исполнения рекомендаций по результатам внешних проверок и внутреннего аудита; – мониторинг полноты и своевременности реализации задач, поставленных в целях выполнения регуляторных требований в области IT и ИБ. - подготовка отчетов, рекомендаций и согласование плана мероприятий; – оказание консультационной поддержки в целях повышения операционной эффективности и совершенствования деятельности Компании; – участие во внедрении автоматизированных методов внутреннего аудита и оптимизации аудиторских процедур, разработке методологии и отчетности СВА; – разработка внутренней нормативной документации в области ИТ-аудита;
Что ждём от вас
- Высшее техническое образование (в области информационных технологий и(или) информационной безопасности)
- Сертификаты в сфере ИТ-услуг или информационной безопасности (CobiT, ITIL, ISO27001) (желательно)
- Не менее 2(двух) лет в одной из следующих областей: в сфере предоставления или регулирования финансовых услуг в части ИТ аудита, сфере ИТ, в области консультационных ИТ-услуг или информационной безопасности
- Наличие сертификатов CISA, CISSP, CISM, CGEIT (желательно)
- обладать знаниями Законодательства РК и международных стандартов в области ИТ, аудита и информационной безопасности;
- обладать знаниями языков программирования и алгоритмов их построения, знаниями базового PL/SQL
- обладать знаниями принципов построения баз данных, сетевой и телекоммуникационной инфраструктуры;
- обладать знаниями по основным направлениям рынка ценных бумаг и финансовой деятельности;
- обладать базовыми знаниями систем управления рисками, внутреннего контроля и корпоративного управления.
- грамотное владение русским языком, казахский и английский язык (желательно).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в АО "Халык Финанс"
2 активные вакансии в компании
Системный администратор
~475 000 – 650 000 ₸ оценка
Крупная финансовая группа ищет опытного системного администратора для поддержки и развития серверной инфраструктуры. Требуется опыт от 3 лет, уверенные знания Linux и Windows Server, понимание сетей и виртуализации. Предлагают стабильную работу, ДМС, бонусы и карьерный рост.
Похожие вакансии
6 вакансий
Специалист по биометрической идентификации
~587 500 ₸ оценка
Специалист по биометрической идентификации в крупнейший банк Казахстана. Задачи: сбор требований, моделирование угроз, выявление уязвимостей, подготовка документации и взаимодействие с командами. Требуется опыт в IT/информационной безопасности от 3 лет, знание английского на уровне Intermediate. Предлагают интересные проекты и обучение.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Penetration Tester (Linux Embedded)
~2 227 500 ₸ оценка
Вакансія для фахівця з кібербезпеки, який займатиметься пентестом та пошуком вразливостей у Linux Embedded пристроях. Потрібен досвід у аудиті безпеки, підтримці Secure SDLC та аналізі загроз. Робота передбачає створення звітів і рекомендацій для покращення захисту.
Инженер по веб-безопасности
Ищем инженера по веб-безопасности для защиты финансовых данных клиентов. Вы будете проектировать и поддерживать платформы безопасности, устранять неполадки шифрования и обрабатывать инциденты. Требуется опыт с IBM DataPower и скриптингом. Предлагается полная удаленная работа.