Консультант по информационной безопасности
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов и консалтинга. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и НПА РК. Предлагают официальное трудоустройство, карьерный рост, бонусы и командировки.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
Работая на рынке Информационных технологий с 2008 года, компания "ICORE-Integration" накопила огромный опыт в области Информационной безопасности. Начиная с 2010 года серьезным направлением деятельности становится Консалтинг информационной безопасности (далее - ИБ) в сфере информатизации. Входит в группу компаний «Succes Initiative Group». Консалтинг в области ИБ представляет собой комплекс услуг, оказываемых "ICORE-Integration" своим Заказчикам, который заключается в оценке текущего уровня защищенности информационных систем организации.
- Проведение комплексного обследования ИТ-инфраструктуры и состояния ИБ у клиентов: интервью, анализ конфигураций, изучение архитектуры сети, анализ системных логов и событий;
- GAP-анализ: оценка соответствия текущего состояния требованиям стандартов и НПА РК, формирование рекомендаций;
- Разработка внутренних нормативных документов (политики, регламенты, инструкции, процедуры) на основе ISO 27001, НБРК №48, ЕТ-832;
- Оценка и управление рисками ИБ: идентификация угроз, анализ уязвимостей, разработка планов обработки рисков;
- Инструментальное сканирование уязвимостей и исходного кода, анализ результатов;
- Участие в построении СУИБ, подготовке к сертификации по ISO 27001 и испытаниям по ИБ;
- Формирование реестров информационных активов;
- Подготовка отчётов, презентаций и проектной документации для клиентов;
- Постпроектная поддержка: консультирование клиентов по внедрённым документам и процессам.
Что ждём от вас
- Высшее техническое образование (ИТ, кибербезопасность, информационные системы или смежное);
- Опыт работы от 2 лет в области ИТ-аудита, ИБ-консалтинга или администрирования ИТ-систем;
- Будет плюсом: знание и практическое применение ISO 22301, ISO 9001, сертификаты ISO 27001 LA/LI, CISA, CEH, Security+ или аналоги;
- Знания казахского и английского языков будет преимуществом.
- Технические знания:
- Сетевые технологии: понимание TCP/IP, архитектуры сетей, принципов работы firewall, VPN, VLAN, маршрутизации – уровень, достаточный для анализа сетевых схем при обследовании;
- Операционные системы: базовое администрирование Windows (Active Directory, Group Policy, Event Viewer) и Linux (чтение syslog, journald, разграничение прав);
- Чтение и анализ системных логов и журналов событий – умение выявлять аномалии и признаки инцидентов;
- Практический опыт работы с инструментами сканирования уязвимостей (Nessus, OpenVAS или аналоги);
- Уверенное знание ISO/IEC 27001, ISO/IEC 27002 на уровне практического применения;
- Знание НПА РК в сфере ИТ и ИБ: Закон «Об информатизации», требования НБРК №48, ЕТ-832;
- Понимание риск-ориентированного и процессного подхода;
- MS Office на уровне эксперта (Word, Excel с формулами/макросами, PowerPoint); плюс – Power BI.
- Профессиональные навыки:
- Умение самостоятельно провести ИТ/ИБ обследование организации и оформить отчёт;
- Разработка нормативных документов по содержанию (не просто по шаблону – понимание сути);
- Грамотная письменная речь: чёткое, структурированное изложение технических требований для нетехнической аудитории;
- Системное мышление, внимание к деталям, умение работать в режиме нескольких проектов одновременно.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в IKOD
5 активных вакансий в компании
Консультант по информационной безопасности
~400 000 – 600 000 ₸ оценка
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.
Frontend-разработчик (Vue.js)
~450 000 – 775 000 ₸ оценка
Разработка и поддержка frontend-части проекта IDMX на Vue 3, TypeScript и Pinia. Требуется опыт от 3 лет и уверенное владение современным стеком. Компания предлагает официальное оформление, комфортный офис и карьерный рост.
Java разработчик
~600 000 – 1 200 000 ₸ оценка
Ищем Java-разработчика с опытом от 2 лет для написания backend-части ПО. Нужно знать Spring, Hibernate, PostgreSQL, Docker и микросервисы. Предлагаем оформление по ТК РК, офисную работу в Казахстане и дружную команду.
Похожие вакансии
6 вакансий
Специалист по аудиту прав доступа и IAM
~500 000 – 700 000 ₸ оценка
Ищем специалиста по аудиту прав доступа и IAM для проведения сверок и анализа данных в критичных системах и облачных инфраструктурах. Требуется опыт от 2-3 лет в ИБ-аудите или IAM, знание RBAC, ABAC, SoD, понимание Cloud IAM. Предлагаем профессиональный коллектив, возможности роста, скидки на фитнес и обучение, корпоративные мероприятия.
Специалист по безопасности и комплаенсу
Компания Stape, лидер в области серверного трекинга, ищет специалиста по безопасности и комплаенсу. Вы будете управлять программой соответствия стандартам (SOC 2, ISO 27001, GDPR и др.), работать с инструментом Vanta и поддерживать готовность к аудитам. Требуется 2-3 года опыта в GRC или IT compliance. Предлагается полная удаленная работа, гибкий график и соцпакет.
Фахівець з мережевої інфраструктури та кібербезпеки
~3 638 804 ₸ оценка
Вакансія для фахівця з мережевої інфраструктури та кібербезпеки в оборонному підрозділі. Потрібен досвід роботи з мережевим обладнанням (Cisco, Mikrotik), Linux, Windows Server та системами моніторингу. Пропонується контракт до демобілізації, навчання та міжнародні сертифікації.
Руководитель информационной безопасности (CISO)
~500 000 – 700 000 ₸ оценка
Компания ищет опытного руководителя для построения функции информационной безопасности с нуля. Основная задача — создать процессы, собрать команду и успешно пройти сертификацию SOC 2. Требуется глубокое понимание стандартов ИБ, архитектуры IT-систем и опыт управления.
Консультант по информационной безопасности
~400 000 – 600 000 ₸ оценка
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов, оценки рисков и разработки нормативной документации. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и сетевых технологий. Предлагается официальное трудоустройство, карьерный рост и бонусы по проектам.
Старший инженер по безопасности приложений (Application Security Engineer)
Preply, EdTech-компания, ищет Senior Application Security Engineer для обеспечения безопасности продуктов и приложений. Вы будете работать с инженерными командами, внедрять инструменты безопасности (SAST, SCA), проводить threat modeling и улучшать SDLC. Требуется опыт в безопасности веб-приложений и знание Python/Django. Предлагается удаленная работа, конкурентоспособная зарплата и возможности для развития.