Перейти к содержимому

Менеджер по информационной безопасности

Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.

middle гибрид, Алматы ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка. Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании. Что предстоит делать • Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения. • Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка. • Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям. • Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности. • Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ. • Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний. • Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований. • Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии • Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний • Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности. Что мы ожидаем от кандидата • Опыт работы в информационной безопасности от 2–3 лет. • Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации. • Понимание принципов информационной безопасности и управления инцидентами. • Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом. • Опыт работы с обращениями, инцидентами и запросами от внешних организаций. • Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей. • Базовое понимание web-безопасности. • Умение анализировать информацию, находить причины проблем и формулировать выводы. • Внимательность при работе с инцидентами, запросами и документацией. • Умение работать с большим количеством параллельных задач. • Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки. • Умение самостоятельно организовать свою работу. Будет плюсом • Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные) • Опыт работы с PCI DSS. • Опыт работы в платежной организации или банке. • Опыт взаимодействия с банками и платежными системами. • Знание требований информационной безопасности в финансовом секторе Казахстана. • Опыт работы с антифрод-системами. • Опыт расследования инцидентов ИБ. • Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга. • Опыт работы с AWS. • Знание Linux и сетевых технологий. • Опыт автоматизации рутинных процессов ИБ. Формат работы: Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 3,5 раза больше

Сравниваем один и тот же срез: Security, middle, за 90 дней.

Казахстан (KZT)

500 000 ₸

450 000 – 850 000 ₸ · 8 вакансий

Международные (USD)

1 767 080 ₸

948 038 – 3 872 998 ₸ · 9 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
6 д. назад

Инженер ИБ

~1 140 588 ₸ оценка по стеку

Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.

Application Security DevSecOps Secure SDLC +13
middle Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
5 д. назад

Старший эксперт по криптографической защите

~1 307 500 ₸ оценка по стеку

Специалист по криптографической защите данных: администрирование HSM, управление ключами и сертификатами, настройка шифрования БД и контроль соответствия требованиям РК и международных стандартов. Нужен опыт работы с HSM, понимание PKI, TLS/SSL, IPsec, TDE, знание Linux/Unix и Windows, а также стандартов GDPR, ISO 27001, NIST, PCI DSS. Плюсом будут скриптовые языки (Python, Bash, PowerShell) и облачные KMS.

HSM криптография шифрование +12
гибрид hh
Специальная организация управления «Alatau City Authority»
С
Специальная организация управления «Alatau City Authority»
8 ч. назад

Cybersecurity Officer / Главный менеджер по информационной безопасности

~1 307 500 ₸ оценка по стеку

Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.

кибербезопасность SOAR SIEM +18
senior Алматы hh
VillaCarte Group
V
VillaCarte Group
1 д. назад

Старший инженер по информационной безопасности

~1 307 500 ₸ оценка по стеку

Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.

Information Security AppSec SPF +14

География удалёнки не уточнена

senior удал. hh
appflame
A
appflame
1 д. назад

Инженер по безопасности (Security Engineer)

~1 140 588 ₸ оценка

appflame ищет практикующего инженера по безопасности, который будет встраивать безопасность в процессы разработки и доставки продуктов с миллионами пользователей. Нужно внедрять Secure SDLC, интегрировать SAST/DAST/SCA в CI/CD, анализировать уязвимости и обучать команды безопасному коду. Требуется 3+ года опыта в AppSec/DevSecOps, знание веб- и мобильных уязвимостей, работа с GitHub Actions/GitLab CI/Jenkins. Предлагают глобальные продукты, доступ к лучшим практикам и среду для роста с AI и автоматизацией.

Secure SDLC SAST DAST +12

География удалёнки не уточнена

middle удал. dou
SkillStaff
S
SkillStaff
1 д. назад

Application Security инженер

~1 140 588 ₸ оценка

Нужен Application Security инженер для проекта крупного банка: сопровождать WAF и Anti-DDoS-системы, писать политики защиты, анализировать трафик и внедрять новые продукты безопасности. Ждут опыт с Imperva, F5 ASM, Arbor, Linux, Nginx, Docker и Kubernetes, плюс скрипты на Python. Работа удалённая, компания SkillStaff.

WAF Imperva Solidwall +19

География удалёнки не уточнена

middle удал. hh