Менеджер по информационной безопасности
Компания Innotech, партнер Университета штата Аризона, ищет менеджера по информационной безопасности для построения системы защиты данных и ИТ-инфраструктуры нового университета. Нужно разрабатывать политики безопасности, управлять рисками, реагировать на инциденты и обеспечивать соответствие законодательству Казахстана. Требуется опыт от 3 лет, знание ISO 27001 и NIST, английский от Intermediate. Работа в офисе в Алматы, зарплата обсуждается.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
Менеджер по информационной безопасности О роли Менеджер по информационной безопасности отвечает за защиту информационных активов Innotech — данных студентов и сотрудников, академических систем и ИТ-инфраструктуры — выстраивая политики и практики безопасности университета с нуля как новое, быстрорастущее учебное заведение.
- Разрабатывать, внедрять и поддерживать политики, стандарты и процедуры информационной безопасности университета.
- Оценивать и управлять рисками информационной безопасности в ИТ-системах, академических платформах и административных данных (данные студентов, HR, финансы).
- Мониторить системы и сети на предмет инцидентов безопасности, уязвимостей и угроз; руководить реагированием на инциденты и их расследованием при возникновении проблем.
- Обеспечивать соответствие законодательству о защите данных (включая закон Казахстана о персональных данных) и применимым отраслевым стандартам.
- Управлять контролем доступа, правами пользователей и мерами защиты данных во всех системах университета.
- Проводить регулярные аудиты безопасности, оценку уязвимостей и тестирование на проникновение (собственными силами или через вендоров).
- Координировать работу с ИТ, академическими и административными командами для внедрения практик безопасности в повседневные операции и новые проекты.
- Проводить обучение по повышению осведомленности в области безопасности и предоставлять рекомендации для сотрудников и студентов.
- Управлять отношениями с внешними вендорами по безопасности, аудиторами и консультантами по мере необходимости.
- Готовить регулярную отчетность о состоянии информационной безопасности для руководства университета.
Что ждём от вас
- Опыт работы от 3 лет в сфере информационной безопасности, управления ИТ-рисками или в смежной области.
- Глубокие знания фреймворков и стандартов информационной безопасности (например, ISO 27001, NIST) и требований Казахстана по защите данных.
- Опыт работы с инструментами безопасности для мониторинга, управления уязвимостями и реагирования на инциденты.
- Практическое понимание принципов сетевой безопасности, управления доступом и защиты данных.
- Способность переводить технические риски в понятные рекомендации для нетехнических заинтересованных сторон.
- Развитые организаторские способности и умение выстраивать политики и процессы с нуля.
- Английский язык на уровне, достаточном для работы с материалами ASU и международными партнерами (от Intermediate).
- Будет плюсом: наличие соответствующей сертификации (CISSP, CISM или аналогичной) и опыт работы в образовательном учреждении.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Главный специалист Offensive Application Security
~1 000 000 ₸ оценка по стеку
Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Security Engineer
~1 000 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.
Инженер по информационной безопасности
~1 677 100 ₸ оценка по стеку
Компания OnTarget Labs ищет инженера по информационной безопасности для удаленной работы. Вы будете устанавливать и поддерживать системы киберзащиты, включая межсетевые экраны, и обеспечивать безопасность корпоративных систем. Требуется минимум 2 года опыта с межсетевыми экранами и отличный английский, предлагается полная занятость и возможности роста.
ИТ аудитор / консультант по ИБ
~1 677 100 ₸ оценка по стеку
Halyk Банк ищет специалиста по ИТ-аудиту и информационной безопасности. Вы будете проводить аудиты, консультировать по вопросам ИБ и контролировать устранение замечаний. Требуется опыт от 2 лет и знание стандартов (COBIT, ITIL, ISO 27001), приветствуются сертификаты CISA/CISM/CISSP. Банк предлагает конкурентную зарплату, соцпакет и возможности для роста.
Специалист по информационной безопасности
~1 000 000 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности (от 3 лет) для участия в проекте по лицензированию ФСТЭК/ФСБ. Работа частичная, с минимальной вовлеченностью, официальное оформление. Требуется подтвержденный опыт в ИБ, профильное образование и готовность предоставить документы.
Ведущий инженер по информационной безопасности
~1 000 000 ₸ оценка
Ищем ведущего инженера по информационной безопасности с опытом от 5 лет для проектирования и внедрения средств защиты информации в Enterprise-инфраструктурах. Нужны глубокие знания ИБ, сетей и Linux, а также навыки управления проектной командой. Компания предлагает широкий стек технологий, обучение, ДМС и развитую корпоративную культуру.