Менеджер по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.
Зарплата не указана — оценили по рынку
На основе 129 похожих вакансий за 90 дней.
Что предстоит делать
Обеспечение информационной безопасности ТОО «КАЗЕВРОМОБАЙЛ» как платежной организации и оператора системы электронных денег в соответствии с законодательством Республики Казахстан, нормативными правовыми актами Национального Банка Республики Казахстан и внутренними документами Компании. Ключевые задачи: • Координация и развитие системы управления информационной безопасностью и контроль соблюдения требований законодательства, НБРК и внутренних документов • Управление рисками информационной безопасности: выявление, оценка, мониторинг, ведение реестра и контроль мероприятий по снижению рисков • Управление инцидентами ИБ: регистрация, анализ, расследование, корректирующие меры и эскалация существенных инцидентов • Контроль защищенности информационных систем и инфраструктуры: доступы, удаленный доступ, периметр, уязвимости, журналирование и средства защиты • Участие в проектах и запуске новых продуктов: оценка ИБ-рисков, формирование требований безопасности и контроль готовности к промышленному запуску • Регуляторное взаимодействие и сопровождение проверок: уведомление НБРК об инцидентах, участие в аудитах и контроль устранения замечаний • Методология, обучение и отчетность по ИБ: разработка внутренних документов, повышение осведомленности сотрудников и подготовка отчетности руководству. От тебя мы ждем: • Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет • Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности • Требования в области защиты персональных данных и конфиденциальной информации • Принципы построения и функционирования системы управления информационной безопасностью (СУИБ) • Методология управления ИБ-рисками, инцидентами и уязвимостями • Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры • Основы непрерывности деятельности и восстановления информационных систем. • Оценка и анализ рисков информационной безопасности • Анализ ИТ-систем и бизнес-процессов с позиции ИБ • Расследование и анализ инцидентов ИБ • Разработка политик, процедур и других внутренних нормативных документов • Подготовка отчетности и материалов для руководства, аудита и регулятора • Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками • Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами • Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками • Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Beeline, ТМ
7 активных вакансий в компании
Senior QA Automation Engineer
~300 000 – 575 000 ₸ оценка
Вакансия для опытного QA Automation Engineer (от 3-4 лет) в команду, которая развивает автоматизацию тестирования. Нужно будет писать и поддерживать автотесты, интегрировать их в CI/CD, заниматься мануальным и нагрузочным тестированием. Требуются знания Java/Kotlin, TypeScript + Playwright, SQL/NoSQL.
Application Security инженер
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Backend Manual QA Engineer
~300 000 – 575 000 ₸ оценка
Ищем manual QA engineer для тестирования backend-сервисов. Нужно анализировать требования, писать тест-кейсы, проводить функциональное тестирование и регрессы. Требуется опыт от 1 года и знание английского на уровне Intermediate.
Senior Backend Developer (Java)
~1 200 000 – 1 603 805 ₸ оценка
Ищем опытного Java-разработчика для создания и развития высоконагруженной backend-платформы. Требуется глубокое знание Spring, Kafka, PostgreSQL и опыт работы с микросервисами. Предлагаем работу в амбициозной команде, меняющей рынок мобильной связи.
Похожие вакансии
6 вакансий
Application Security Engineer
Ищем специалиста по безопасности приложений для анализа уязвимостей и внедрения процессов DevSecOps в быстрорастущей E-Commerce компании. Нужен опыт от 3 лет в ИБ, знание SAST/DAST и интеграции безопасности в CI/CD. Предлагают развитие, спорт и корпоративы.
Инженер по безопасности облака AWS
~3 291 300 ₸ оценка
Инженер по безопасности будет отвечать за безопасность облачной инфраструктуры AWS: проектировать и внедрять меры защиты, обеспечивать соответствие стандартам, интегрировать практики DevSecOps и управлять доступом. Требуется опыт работы с AWS и понимание принципов безопасности. Предполагается работа в команде и участие в аудитах.
Cyber Security Analyst
~3 291 300 ₸ оценка
Вакансия в сфере кибербезопасности: специалист будет анализировать веб-трафик для выявления угроз, разрабатывать меры защиты и участвовать в реагировании на инциденты. Требуется опыт работы с аналитическими платформами и понимание киберугроз.
Старший исследователь безопасности / Старший исследователь безопасности приложений
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок и вредоносных программ, а также создания open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm/PyPI/Maven и CI/CD. Предлагается работа в международной команде, защищающей пользователей по всему миру.
Старший исследователь безопасности (Senior Security Researcher)
~3 291 300 ₸ оценка
Ищем опытного исследователя безопасности для анализа атак на цепочки поставок ПО и разработки open-source инструментов. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в международной команде над защитой пользователей от киберугроз.
Security Engineer
Headway Inc ищет Security Engineer, который возьмет на себя всю функцию безопасности компании: от корпоративной безопасности (IAM, endpoints, облако) до безопасности продуктов и AI. Нужен опытный специалист, который умеет самостоятельно определять риски, выстраивать процессы и работать в партнерстве с инженерными командами. Компания предлагает амбициозную среду, обучение, страховку и корпоративные мероприятия.