Руководитель информационной безопасности (CISO)
Компания ищет опытного руководителя для построения функции информационной безопасности с нуля. Основная задача — создать процессы, собрать команду и успешно пройти сертификацию SOC 2. Требуется глубокое понимание стандартов ИБ, архитектуры IT-систем и опыт управления.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
Цель роли Построение и развитие функции информационной безопасности компании, включая создание процессов, команды и успешное прохождение сертификации SOC 2. Зоны ответственности Стратегия и управление ● формирование стратегии информационной безопасности ● разработка целевой модели ИБ (процессы, роли, инструменты) ● управление функцией ИБ и развитие команды Комплаенс и сертификация ● подготовка компании к прохождению SOC 2 (Type I / Type II) ● внедрение и контроль выполнения требований ● взаимодействие с аудиторами Процессы и контроль ● внедрение процессов управления доступами, инцидентами, изменениями ● управление рисками ИБ ● разработка политик и стандартов безопасности Интеграция в бизнес и IT ● встраивание ИБ в процессы разработки (SDLC, DevSecOps) ● взаимодействие с IT, продуктом и инфраструктурой ● контроль соответствия архитектурных решений требованиям безопасности Ожидаемый результат ● создана функция ИБ с прозрачными процессами ● компания готова и проходит аудит SOC 2 ● ИБ встроена в продуктовую и инженерную деятельность ● снижены операционные и репутационные риски
Что ждём от вас
- Базовые
- опыт построения функции ИБ или участия в трансформации
- опыт прохождения SOC 2 / ISO 27001 / аналогичных стандартов
- понимание архитектуры IT-систем и процессов разработки
- опыт управления командой
- Образование
- высшее образование в области информационной безопасности, ИТ или смежных
- технических направлений
- наличие профильных сертификатов будет преимуществом (CISSP, CISM, ISO
- 27001 Lead Implementer и др.)
- Технологии и инструменты (на уровне понимания и управления)
- IAM / Access Management (Okta, Azure AD, Keycloak и др.)
- SIEM / логирование (Splunk, ELK, Datadog)
- DLP системы
- инструменты анализа кода и безопасности (например, SonarQube, SAST/DAST)
- облачные платформы (AWS / GCP / Azure)
- observability (метрики, логи, алерты)
- базовое понимание DevSecOps практик
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DAR
6 активных вакансий в компании
Senior AI Engineer / Python Developer
~2 438 650 – 3 500 000 ₸ оценка
Ищем Senior AI-инженера для проектирования и оптимизации масштабируемых AI-систем. Требуется глубокий опыт в Python, LLM, RAG и распределённых системах. Предлагаем белую зарплату, 28 дней отпуска и годовой бюджет на здоровье.
Senior Fullstack QA Engineer
~500 000 – 950 000 ₸ оценка
Команда DAR ищет опытного Senior Fullstack QA Engineer для проекта электронного документооборота Darlean. Нужно автоматизировать тестирование на Playwright, проводить ручные проверки и интегрировать тесты в CI/CD. Предлагают комфортные условия: гибкий график, белое оформление, 28 дней отпуска и ежегодный грант на здоровье.
Senior Java Developer
~1 100 000 – 1 200 000 ₸ оценка
Разработка и архитектура HRM-системы на Java 17+ с микросервисами, Kafka и Spring. Требуется сильный опыт в DDD, TDD, SQL/NoSQL и DevOps-инструментах. Предлагают офисную работу в Алматы, белую зарплату и годовой бюджет на здоровье.
Senior AI Engineer
~500 000 ₸ оценка
Ищем Senior AI Engineer для проектирования и развития AI-решений на уровне платформы в международной экосистеме DAR. Нужен сильный Python-разработчик с опытом работы с LLM, RAG и распределенными системами. Предлагают белую зарплату, 28 дней отпуска и бюджет на спорт.
Похожие вакансии
6 вакансий
Ведущий инженер по комплаенсу безопасности
~400 000 – 600 000 ₸ оценка
Компания EPAM ищет ведущего инженера по комплаенсу безопасности для удаленной работы в Казахстане. Вы будете управлять системой информационной безопасности, проводить аудиты и помогать проектам внедрять требования клиентов. Требуется опыт с ISO 27001, PCI DSS и другими стандартами, а также английский B2. Предлагают гибкий график, обучение и соцпакет.
Консультант по информационной безопасности
~500 000 – 700 000 ₸ оценка
Компания ICORE-Integration ищет консультанта по информационной безопасности для проведения аудитов и консалтинга. Требуется опыт от 2 лет в ИТ-аудите или ИБ-консалтинге, знание ISO 27001 и НПА РК. Предлагают официальное трудоустройство, карьерный рост, бонусы и командировки.
Специалист по аудиту прав доступа и IAM
~500 000 – 700 000 ₸ оценка
Ищем специалиста по аудиту прав доступа и IAM для проведения сверок и анализа данных в критичных системах и облачных инфраструктурах. Требуется опыт от 2-3 лет в ИБ-аудите или IAM, знание RBAC, ABAC, SoD, понимание Cloud IAM. Предлагаем профессиональный коллектив, возможности роста, скидки на фитнес и обучение, корпоративные мероприятия.
Ведущий SOC разработчик (Tech Lead)
Wix ищет Tech Lead для команды SOC, который будет руководить анализом инцидентов, охотой за угрозами и автоматизацией безопасности в гибридной облачной среде. Требуется минимум 2 года опыта в кибербезопасности и владение инструментами SIEM, EDR, SOAR. Компания предлагает работу в международной команде и возможность влиять на безопасность глобальной платформы.
Старший инженер по безопасности приложений (Application Security Engineer)
Preply, EdTech-компания, ищет Senior Application Security Engineer для обеспечения безопасности продуктов и приложений. Вы будете работать с инженерными командами, внедрять инструменты безопасности (SAST, SCA), проводить threat modeling и улучшать SDLC. Требуется опыт в безопасности веб-приложений и знание Python/Django. Предлагается удаленная работа, конкурентоспособная зарплата и возможности для развития.
Старший инженер по безопасности платформы (Platform Security Engineer)
Preply, EdTech-единорог, ищет старшего инженера по безопасности платформы. Вы будете отвечать за безопасность облачной инфраструктуры (AWS, Kubernetes, GCP), развитие системы обнаружения угроз и реагирования на инциденты, а также автоматизацию безопасности. Требуется глубокий опыт в облачной безопасности, CI/CD и IaC, а также уверенный английский (C1). Компания предлагает удаленную работу, конкурентивную зарплату и опционы.