Руководитель подразделения аудита и комплаенса
Руководить подразделением ИТ-аудита и комплаенса в банке/финтехе: планировать и проводить аудиты ИТ, ИБ и процессов разработки, сопровождать внешние проверки и оценивать контроли. Нужен опыт от 4 лет в аудите ИС/ИБ или ИТ-комплаенсе, обязательно в банковском секторе или финтехе, плюс управление командой и знание ISO 27001, COBIT, NIST, PCI DSS, SDLC. Сертификат CISA или ISO 27001 LA обязателен.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 5,9 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
650 000 ₸
450 000 – 850 000 ₸ · 13 вакансий
Международные (USD)
3 803 724 ₸
1 000 980 – 5 401 288 ₸ · 38 вакансий
Что предстоит делать
Вам предстоит: • Руководство подразделением аудита и комплаенса • Планирование и проведение аудитов ИТ, информационной безопасности и процессов разработки в рамках группы и третьих лиц • Сопровождение внешних аудитов по ИТ и ИБ части • Контроль соответствия внутренних процессов требованиям регулятора, международных стандартов и внутренних политик Банка • Оценка эффективности технических и организационных контролей • Взаимодействие с ИТ, ИБ, риск-менеджментом, внутренним аудитом и бизнес-подразделениями • Подготовка отчетов для руководства Банка и контроль исполнения корректирующих мероприятий • Развитие компетенций команды и повышение качества аудиторских проверок. Мы ожидаем, что у вас есть: • Высшее образование в области информационных технологий, информационной безопасности или смежных направлений • Не менее 4 лет практического опыта в сфере аудита информационных систем, ИТ-комплаенса или информационной безопасности • Обязательный практический опыт работы в финтехе или банковском секторе • Опыт управления командой и реализации сложных проектов • Понимание процессов SDLC, управления изменениями, управления доступом, облачных технологий, инфраструктуры, сетевой безопасности и современных средств защиты информации • Практический опыт проведения аудитов по международным стандартам и лучшим практикам (ISO/IEC 27001, COBIT, NIST, PCI DSS и др.) • Опыт работы с SGRC системами • Умение анализировать архитектуру информационных систем и выявлять причины возникновения рисков, а не только фиксировать несоответствия • Сертификат CISA или ISO 27001 LA - база.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Банк ЦентрКредит
4 активные вакансии в компании
QA-инженер по гпх
~500 000 – 845 272 ₸ оценка
Нужен QA-инженер на 3 месяца по ГПХ для тестирования внутренних сервисов, web-приложений и REST API, включая проверку LLM-чат-ботов. Основные требования — теория тестирования, SQL, Postman/Swagger, Git и умение писать тестовую документацию. Плюсом будет автоматизация на Python и понимание CI/CD.
Специалист по информационной безопасности
~1 478 400 ₸ оценка по стеку
Банк ищет специалиста по информационной безопасности для обеспечения соответствия стандартам PCI DSS, PCI PIN Security и SWIFT CSP. Нужен опыт в ИБ или техподдержке, знание стандартов и участие в аудитах. Работа предполагает администрирование систем защиты, подготовку документации и взаимодействие с платежными системами.
Специалист по сопровождению чат-платформы
~325 000 – 550 000 ₸ оценка
Вакансия предполагает техническое сопровождение чат-платформы банка: настройку логики, интеграции, консультации пользователей. Нужны знания SQL/Mongo, JavaScript, Python, Docker, администрирование ОС. Подойдет специалист с опытом внедрения информационных систем и умением планировать работы.
Похожие вакансии
6 вакансий
Аналитик антифрод
~1 478 400 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.
Senior Security IT Analyst
~2 566 300 ₸ оценка по стеку
Роль в информационной безопасности крупнейшего банка Казахстана: аудит ИТ-инфраструктуры, разработка нормативных документов, проверки и оценка рисков ИБ. Нужен опыт в ИТ и ИБ от 5 лет (в ИБ — от 3), знание ISO 27001/27002, PCI DSS и средств защиты. Предлагают работу в Алматы с обучением и конкурентной оплатой.
Старший менеджер по информационной безопасности
~2 566 300 ₸ оценка по стеку
Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.
Директор по реализации / Руководитель компонента 1 — Кибербезопасность критической инфраструктуры Украины (программа CCI)
~5 197 533 ₸ оценка по стеку
Руководящая роль в крупной американской программе CCI: нужно возглавить Компонент 1 по усилению среды кибербезопасности критической инфраструктуры Украины — от внедрения стандартов NIST и перехода на доверенные технологии до координации реформ с госорганами Украины и международными донорами. Ждут профильную степень, минимум 7 лет опыта руководства программами в кибербезопасности или цифровой трансформации, знание регуляторных рамок США/НАТО/ЕС и свободный английский с украинским. Это долгосрочная позиция в Киеве с функцией исполняющего обязанности Chief of Party и высокой степенью самостоятельности.
Эксперт по сетевой безопасности
~2 566 300 ₸ оценка по стеку
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Специалист по аудиту информационной безопасности
~1 478 400 ₸ оценка по стеку
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.