Менеджер по информационной безопасности
Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка. Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании. Что предстоит делать • Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения. • Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка. • Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям. • Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности. • Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ. • Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний. • Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований. • Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии • Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний • Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности. Что мы ожидаем от кандидата • Опыт работы в информационной безопасности от 2–3 лет. • Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации. • Понимание принципов информационной безопасности и управления инцидентами. • Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом. • Опыт работы с обращениями, инцидентами и запросами от внешних организаций. • Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей. • Базовое понимание web-безопасности. • Умение анализировать информацию, находить причины проблем и формулировать выводы. • Внимательность при работе с инцидентами, запросами и документацией. • Умение работать с большим количеством параллельных задач. • Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки. • Умение самостоятельно организовать свою работу. Будет плюсом • Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные) • Опыт работы с PCI DSS. • Опыт работы в платежной организации или банке. • Опыт взаимодействия с банками и платежными системами. • Знание требований информационной безопасности в финансовом секторе Казахстана. • Опыт работы с антифрод-системами. • Опыт расследования инцидентов ИБ. • Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга. • Опыт работы с AWS. • Знание Linux и сетевых технологий. • Опыт автоматизации рутинных процессов ИБ. Формат работы: Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,5 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
500 000 ₸
450 000 – 850 000 ₸ · 8 вакансий
Международные (USD)
1 767 080 ₸
948 038 – 3 872 998 ₸ · 9 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер ИБ
~1 140 588 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Старший эксперт по криптографической защите
~1 307 500 ₸ оценка по стеку
Специалист по криптографической защите данных: администрирование HSM, управление ключами и сертификатами, настройка шифрования БД и контроль соответствия требованиям РК и международных стандартов. Нужен опыт работы с HSM, понимание PKI, TLS/SSL, IPsec, TDE, знание Linux/Unix и Windows, а также стандартов GDPR, ISO 27001, NIST, PCI DSS. Плюсом будут скриптовые языки (Python, Bash, PowerShell) и облачные KMS.
Cybersecurity Officer / Главный менеджер по информационной безопасности
~1 307 500 ₸ оценка по стеку
Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.
Старший инженер по информационной безопасности
~1 307 500 ₸ оценка по стеку
Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.
География удалёнки не уточнена
Инженер по безопасности (Security Engineer)
~1 140 588 ₸ оценка
appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.
География удалёнки не уточнена
Application Security инженер
~1 140 588 ₸ оценка
Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.
География удалёнки не уточнена