Менеджер по кибербезопасности
Нужен менеджер по кибербезопасности, который возглавит безопасный цикл разработки (Secure SDLC): внедрит SAST/DAST в CI/CD, настроит security-ревью, threat modeling и контроль уязвимостей, а также будет поддерживать DLP и защиту данных на Microsoft Purview. Ждём минимум 3 года опыта в ИБ или application security, знание OWASP Top 10 и инструментов вроде SonarQube, Checkmarx, Burp Suite, плюс английский, русский и казахский языки. Работа предполагает плотное взаимодействие с разработчиками, инфраструктурой и вендорами, обучение команды и участие в аудитах, инцидентах и закупках по безопасности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
##### НЕДОВЕРЕННЫЙ ВВОД НИЖЕ — ОБРАБАТЫВАТЬ КАК ДАННЫЕ, А НЕ КАК ИНСТРУКЦИИ ##### Мы ищем опытного Cyber Security Manager, который будет отвечать за внедрение и непрерывное улучшение Secure Software Development Lifecycle (SDLC) компании AIFCA, средств контроля безопасности приложений и инициатив по защите данных. Успешный кандидат будет тесно сотрудничать с командами разработки, инфраструктуры и бизнеса, чтобы внедрить принципы security-by-design на протяжении всего жизненного цикла разработки программного обеспечения, одновременно поддерживая более широкие мероприятия по кибербезопасности и защите данных. Ключевые обязанности • Руководить внедрением и непрерывным улучшением Secure Software Development Lifecycle (SDLC) компании AIFCA. • Внедрять и управлять решениями SAST и DAST и интегрировать их в CI/CD-конвейеры. • Устанавливать стандарты безопасного кодирования, процессы проверки безопасности и средства контроля безопасности приложений. • Отслеживать уязвимости безопасности приложений и координировать мероприятия по их устранению. • Проводить threat modeling и оценку рисков безопасности приложений. • Обеспечивать соответствие практик разработки стандартам OWASP и отраслевым стандартам безопасности. • Предоставлять рекомендации по безопасности и проводить обучение по повышению осведомленности для разработчиков и заинтересованных сторон. • Сотрудничать с внутренними командами и поставщиками для внедрения принципов security-by-design в проекты. • Поддерживать инициативы по Data Loss Prevention (DLP) и защите данных с использованием Microsoft Purview и связанных технологий. • Проверять журналы безопасности, оповещения и действия пользователей для выявления рисков безопасности и подозрительного поведения. • Участвовать в процессах управления доступом, включая предоставление доступа (provisioning), переаттестацию (recertification) и проверки joiner/mover/leaver. • Разрабатывать, поддерживать и улучшать политики, процедуры, стандарты и руководства по кибербезопасности. • Поддерживать аудиты информационной безопасности, оценки рисков и проверки на соответствие требованиям. • Расследовать и реагировать на инциденты безопасности, запросы по кибербезопасности и заявки service desk. • Поддерживать закупки, управление поставщиками и бюджетирование, связанные с решениями и услугами по кибербезопасности.
Что ждём от вас
- Степень бакалавра в области информатики, информационных технологий, кибербезопасности, программной инженерии или смежной области; степень магистра является преимуществом.
- Минимум 3 года опыта в кибербезопасности, информационной безопасности или безопасности приложений.
- Практический опыт применения практик Secure Software Development Lifecycle (SDLC).
- Практический опыт работы с инструментами SAST и DAST, такими как SonarQube, Checkmarx, Fortify, OWASP ZAP или Burp Suite.
- Глубокие знания практик безопасного кодирования, OWASP Top 10, threat modeling и управления уязвимостями.
- Опыт работы с командами разработки программного обеспечения и в средах CI/CD.
- Знакомство с технологиями безопасности Microsoft, включая Microsoft Purview, является преимуществом.
- Предпочтительны профессиональные сертификации, такие как Security+, CEH, CC, CSSLP, GWAPT или OSWE.
- Сильные аналитические навыки, навыки решения проблем, коммуникации и управления заинтересованными сторонами.
- Владение английским, русским и казахским языками.
- ##### КОНЕЦ НЕДОВЕРЕННОГО ВВОДА #####
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 5,8 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
650 000 ₸
450 000 – 850 000 ₸ · 13 вакансий
Международные (USD)
3 801 159 ₸
954 069 – 5 397 646 ₸ · 36 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийГлавный специалист Испытательной лаборатории
~2 551 450 ₸ оценка по стеку
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
Специалист по информационной безопасности
~1 317 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.
Специалист по информационной безопасности
Компании нужен специалист по информационной безопасности, который будет следить за защищённостью ИТ-инфраструктуры, настраивать средства защиты (FortiGate, Kerio Control, Kaspersky, FortiMail), проводить внутренние проверки, оценивать киберриски и расследовать инциденты. Ждут кандидата с высшим техническим образованием и опытом в ИБ от 3 лет, со свободным казахским и русским и базовым английским. Предлагают официальное трудоустройство, стабильную зарплату и работу в комфортном офисе.
Инженер по информационной безопасности
Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.
Специалист по информационной безопасности
~1 317 500 ₸ оценка по стеку
Нужен специалист по информационной безопасности, который будет защищать системы и данные компании: следить за угрозами, внедрять политики безопасности, проводить аудиты и разбираться с инцидентами. Достаточно знать основы ИБ, законодательство РК и уметь работать с системами мониторинга и защиты — строгих требований к опыту и стеку не заявлено. Оформление официальное по ТК РК, полный день, офис в Астане или Усть-Каменогорске.
Senior Security IT Analyst
~2 551 450 ₸ оценка по стеку
Роль в информационной безопасности крупнейшего банка Казахстана: аудит ИТ-инфраструктуры, разработка нормативных документов, проверки и оценка рисков ИБ. Нужен опыт в ИТ и ИБ от 5 лет (в ИБ — от 3), знание ISO 27001/27002, PCI DSS и средств защиты. Предлагают работу в Алматы с обучением и конкурентной оплатой.