Руководитель направления архитектуры информационной безопасности
Halyk Bank ищет руководителя направления архитектуры информационной безопасности: нужно выстроить целевую архитектуру ИБ, задать стандарты и паттерны защиты, а также вести команду архитекторов и инженеров. Ждут серьёзного enterprise-опыта — SABSA/TOGAF/NIST CSF, Zero Trust, IAM/PAM, SIEM/SOAR/XDR, DevSecOps, Kubernetes security, требования РК и PCI DSS/ISO 27001. Взамен — масштабные проекты в крупнейшем банке страны, обучение и конкурентная оплата труда по международным стандартам.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Крупнейший универсальный коммерческий банк Казахстана приглашает тебя в свою команду. Мы ищем талантливых людей, готовых развиваться и расти вместе с нами. Группа Halyk – это более 17 000 сотрудников в Казахстане и ряде других стран. Наш банк успешно работает на благо своих клиентов уже 100 лет. Мы оказываем услуги во всех сегментах финансового рынка: банковском, страховом, ценных бумаг, лизинговом. Что ты будешь делать: • Разработка и поддержание целевой (target) и текущей (current-state) архитектуры информационной безопасности компании, включая дорожную карту перехода; • Определение архитектурных стандартов, паттернов и референсных решений по защите инфраструктуры, приложений, данных, облачных и гибридных сред; • Руководство командой архитекторов/инженеров ИБ: постановка задач, ревью архитектурных решений, менторство, развитие компетенций команды; • Взаимодействие с ИТ-архитекторами, DevOps, продуктовыми командами и бизнесом для встраивания требований ИБ на ранних этапах; • Обеспечение соответствия архитектуры требованиям регуляторов финансового сектора РК, включая участие в аудитах и подготовке отчётности; • Оценка и выбор технологических решений (SIEM/SOAR, IAM/IGA/PAM, WAF, DLP/DCAP, EDR/XDR, сетевая сегментация, Zero Trust) и участие в тендерах/выборе вендоров; • Управление архитектурными рисками, участие в моделировании угроз (threat modeling) и оценке недопустимых событий; • Планирование бюджета и ресурсов направления, приоритизация архитектурного бэклога. Что мы ждем от тебя: • Опыт построения enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust Architecture; • Опыт в построении сетевой безопасности, сегментации, защите периметра, гибридных и мультиоблачных сред (AWS/Azure/GCP, а также локальные облака РК); • Опыт работы с IAM/IGA/PAM, MFA/биометрией, управление привилегированным доступом; • Знания DevSecOps, безопасной разработки (SSDLC), защиты API, контейнеризации и Kubernetes security; • Архитектура SIEM/SOAR/XDR, интеграция с SOC, взаимодействие с АСОИ; • DLP/DCAP, шифрование, классификация и защита персональных данных; • Знания требований локальных регуляторов РК и международных стандартов (PCI DSS, SWIFT SCP, ISO 27001); • Опыт построения enterprise архитектуры по защите ИИ/ML-систем, оценка рисков LLM-интеграций.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 7,5 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
450 000 ₸
325 000 – 800 000 ₸ · 19 вакансий
Международные (USD)
3 363 300 ₸
962 352 – 5 269 170 ₸ · 39 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Halyk Банк
19 активных вакансий в компании
Системный аналитик
~325 000 – 550 000 ₸ оценка
Halyk ищет системного аналитика: собирать и структурировать требования, описывать бизнес-процессы, вести документацию и работать в связке с бизнесом и командой разработки. Нужно базово понимать клиент-серверную архитектуру, REST API, SQL, UML/BPMN и интеграции между системами, а опыт в банке/финтехе и знание Kafka, Postman, Swagger будут плюсом. Предлагают конкурентную зарплату с грейдами и годовым бонусом, ДМС со страхованием жизни, 26 дней отпуска, обучение и активную корпоративную жизнь в группе «Halyk».
Fullstack-разработчик
~1 599 000 – 2 802 750 ₸ оценка по стеку
Ищем Senior-разработчика в команду Halyk для развития микросервисной платформы на Go и React. Нужно проектировать архитектуру, интегрировать Camunda, Kafka, PostgreSQL, Redis, ClickHouse, Elasticsearch и участвовать в CI/CD. Предлагают конкурентную зарплату, ДМС, 26 дней отпуска, обучение и дружную команду.
Тимлид / Team Lead разработки
~3 362 203 ₸ оценка по стеку
Halyk Bank ищет тимлида в ИТ-команду: нужно вести команду разработки, планировать задачи, делать code review и участвовать в проектировании архитектуры высоконагруженных банковских систем. Ждут уверенного владения .NET/Golang, MSSQL/Oracle/PostgreSQL, Kafka, RabbitMQ, Kubernetes и CI/CD, плюс опыта тимлида или senior-разработчика от 3,5 лет. Предлагают конкурентную зарплату с грейдированием, годовой бонус, ДМС, 26 дней отпуска, обучение и сильную корпоративную культуру.
Penetration tester
~2 132 000 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Похожие вакансии
6 вакансий
Руководитель подразделения аудита и комплаенса
~5 239 125 ₸ оценка по стеку
Руководить подразделением ИТ-аудита и комплаенса в банке/финтехе: планировать и проводить аудиты ИТ, ИБ и процессов разработки, сопровождать внешние проверки и оценивать контроли. Нужен опыт от 4 лет в аудите ИС/ИБ или ИТ-комплаенсе, обязательно в банковском секторе или финтехе, плюс управление командой и знание ISO 27001, COBIT, NIST, PCI DSS, SDLC. Сертификат CISA или ISO 27001 LA обязателен.
Эксперт по защите баз данных
~2 132 000 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Penetration tester
~2 132 000 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Senior Security IT Analyst
~2 132 000 ₸ оценка по стеку
Роль в информационной безопасности крупнейшего банка Казахстана: аудит ИТ-инфраструктуры, разработка нормативных документов, проверки и оценка рисков ИБ. Нужен опыт в ИТ и ИБ от 5 лет (в ИБ — от 3), знание ISO 27001/27002, PCI DSS и средств защиты. Предлагают работу в Алматы с обучением и конкурентной оплатой.
Специалист по информационной безопасности
~1 300 476 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~1 300 476 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.