Перейти к содержимому

Консультант по информационной безопасности

Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов и консалтинга. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и НПА РК. Предлагают официальное трудоустройство, карьерный рост, бонусы и командировки.

middle Алматы ~500 000 – 700 000 ₸
Языки: казахский · Pre-Intermediate английский · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
500 000 – 700 000 ₸
медиана: 500 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Работая на рынке Информационных технологий с 2008 года, компания "ICORE-Integration" накопила огромный опыт в области Информационной безопасности. Начиная с 2010 года серьезным направлением деятельности становится Консалтинг информационной безопасности (далее - ИБ) в сфере информатизации. Входит в группу компаний «Succes Initiative Group». Консалтинг в области ИБ представляет собой комплекс услуг, оказываемых "ICORE-Integration" своим Заказчикам, который заключается в оценке текущего уровня защищенности информационных систем организации.

  • Проведение комплексного обследования ИТ-инфраструктуры и состояния ИБ у клиентов: интервью, анализ конфигураций, изучение архитектуры сети, анализ системных логов и событий;
  • GAP-анализ: оценка соответствия текущего состояния требованиям стандартов и НПА РК, формирование рекомендаций;
  • Разработка внутренних нормативных документов (политики, регламенты, инструкции, процедуры) на основе ISO 27001, НБРК №48, ЕТ-832;
  • Оценка и управление рисками ИБ: идентификация угроз, анализ уязвимостей, разработка планов обработки рисков;
  • Инструментальное сканирование уязвимостей и исходного кода, анализ результатов;
  • Участие в построении СУИБ, подготовке к сертификации по ISO 27001 и испытаниям по ИБ;
  • Формирование реестров информационных активов;
  • Подготовка отчётов, презентаций и проектной документации для клиентов;
  • Постпроектная поддержка: консультирование клиентов по внедрённым документам и процессам.
требования

Что ждём от вас

  • Высшее техническое образование (ИТ, кибербезопасность, информационные системы или смежное);
  • Опыт работы от 2 лет в области ИТ-аудита, ИБ-консалтинга или администрирования ИТ-систем;
  • Будет плюсом: знание и практическое применение ISO 22301, ISO 9001, сертификаты ISO 27001 LA/LI, CISA, CEH, Security+ или аналоги;
  • Знания казахского и английского языков будет преимуществом.
  • Технические знания:
  • Сетевые технологии: понимание TCP/IP, архитектуры сетей, принципов работы firewall, VPN, VLAN, маршрутизации – уровень, достаточный для анализа сетевых схем при обследовании;
  • Операционные системы: базовое администрирование Windows (Active Directory, Group Policy, Event Viewer) и Linux (чтение syslog, journald, разграничение прав);
  • Чтение и анализ системных логов и журналов событий – умение выявлять аномалии и признаки инцидентов;
  • Практический опыт работы с инструментами сканирования уязвимостей (Nessus, OpenVAS или аналоги);
  • Уверенное знание ISO/IEC 27001, ISO/IEC 27002 на уровне практического применения;
  • Знание НПА РК в сфере ИТ и ИБ: Закон «Об информатизации», требования НБРК №48, ЕТ-832;
  • Понимание риск-ориентированного и процессного подхода;
  • MS Office на уровне эксперта (Word, Excel с формулами/макросами, PowerPoint); плюс – Power BI.
  • Профессиональные навыки:
  • Умение самостоятельно провести ИТ/ИБ обследование организации и оформить отчёт;
  • Разработка нормативных документов по содержанию (не просто по шаблону – понимание сути);
  • Грамотная письменная речь: чёткое, структурированное изложение технических требований для нетехнической аудитории;
  • Системное мышление, внимание к деталям, умение работать в режиме нескольких проектов одновременно.
условия

Что предлагаем

Официальное трудоустройство по тр. РК;
Развитие и карьерный рост;
Достойный уровень заработной платы, оклад + бонусы по закрытию проектов;
Возможны командировки;
Тимбилдинги, турниры по настольному теннису и шахматам;
График работы: 5/2, с 9:00 ч. до 18:00 ч. либо с 9:30 ч. до 18:30 ч.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в IKOD

5 активных вакансий в компании

11 ч. назад

Консультант по информационной безопасности

~400 000 – 600 000 ₸ оценка

Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.

информационная безопасность ИБ-консалтинг ISO 27001 +20
middle Астана hh
2 нед. назад

Frontend-разработчик (Vue.js)

~450 000 – 775 000 ₸ оценка

Разработка и поддержка frontend-части проекта IDMX на Vue 3, TypeScript и Pinia. Требуется опыт от 3 лет и уверенное владение современным стеком. Компания предлагает официальное оформление, комфортный офис и карьерный рост.

Vue3 TypeScript Pinia +12
middle Алматы hh
2 нед. назад

Java разработчик

~600 000 – 1 200 000 ₸ оценка

Ищем Java-разработчика с опытом от 2 лет для написания backend-части ПО. Нужно знать Spring, Hibernate, PostgreSQL, Docker и микросервисы. Предлагаем оформление по ТК РК, офисную работу в Казахстане и дружную команду.

Java Spring Hibernate +17
middle гибрид hh
1 мес. назад

QA Engineer

~525 000 – 1 000 000 ₸ оценка

Ищем QA-инженера с опытом от 2 лет для тестирования веб-приложений и backend-сервисов. Требуется знание REST API, SQL, Postman. Предлагаем гибридный формат работы и достойную зарплату.

QA тестирование Postman +16
middle гибрид hh

Похожие вакансии

6 вакансий
Freedom Holding Operations
F
Freedom Holding Operations
15 ч. назад

Специалист по аудиту прав доступа и IAM

~500 000 – 700 000 ₸ оценка

Ищем специалиста по аудиту прав доступа и IAM для проведения сверок и анализа данных в критичных системах и облачных инфраструктурах. Требуется опыт от 2-3 лет в ИБ-аудите или IAM, знание RBAC, ABAC, SoD, понимание Cloud IAM. Предлагаем профессиональный коллектив, возможности роста, скидки на фитнес и обучение, корпоративные мероприятия.

IAM IDM RBAC +18
middle Алматы hh
S
Stape
10 ч. назад

Специалист по безопасности и комплаенсу

Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.

Security Compliance SOC 2 +7
middle Inc dou
Ц
Центр кіберзахисту Міністерства оборони України
13 ч. назад

Фахівець з мережевої інфраструктури та кібербезпеки

~3 638 804 ₸ оценка

Вакансія для фахівця з мережевої інфраструктури та кібербезпеки в оборонному підрозділі. Потрібен досвід роботи з мережевим обладнанням (Cisco, Mikrotik), Linux, Windows Server та системами моніторингу. Пропонується контракт до демобілізації, навчання та міжнародні сертифікації.

мережева інфраструктура VPN Cisco +7
middle dou
DAR tech
D
DAR tech
15 ч. назад

Руководитель информационной безопасности (CISO)

~500 000 – 700 000 ₸ оценка

Компания ищет опытного руководителя для построения функции информационной безопасности с нуля. Основная задача — создать процессы, собрать команду и успешно пройти сертификацию SOC 2. Требуется глубокое понимание стандартов ИБ, архитектуры IT-систем и опыт управления.

SOC 2 ISO 27001 CISSP +11
lead Алматы hh
ICORE-Integration
I
ICORE-Integration
11 ч. назад

Консультант по информационной безопасности

~400 000 – 600 000 ₸ оценка

Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.

информационная безопасность ИБ-консалтинг ISO 27001 +20
middle Астана hh
Preply
P
Preply
14 ч. назад

Старший инженер по безопасности приложений (Application Security Engineer)

Preply, EdTech-компания, ищет Senior Application Security Engineer для обеспечения безопасности продуктов и приложений. Вы будете работать с инженерными командами, внедрять инструменты безопасности (SAST, SCA), проводить threat modeling и улучшать SDLC. Требуется опыт в безопасности веб-приложений и знание Python/Django. Предлагается удаленная работа, конкурентоспособная зарплата и возможности для развития.

Application Security Product Security SDLC +14
senior Київ dou