Специалист по аудиту информационной безопасности
Работа в банке для специалиста по ИБ-аудиту: проверять информационные системы на соответствие требованиям безопасности, оценивать риски и угрозы, вести планы устранения замечаний и обновлять политики и стандарты ИБ. Нужны высшее образование в ИБ или ИТ, от года опыта в безопасности, знание законодательства РК и требований к финорганизациям, опыт аудитов и управления рисками. Предлагают ДМС, тренажерный зал в офисе, льготные кредиты, обучение и 29 дней отпуска.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 1,5 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
800 000 ₸
550 000 – 850 000 ₸ · 5 вакансий
Международные (USD)
1 201 176 ₸
1 000 980 – 4 452 804 ₸ · 8 вакансий
Что предстоит делать
- Проведение аудита информационных систем Банка на соответствие требованиям ИБ;
- Участие во внутренних и внешних аудитах;
- Анализ выявленных замечаний и контроль их устранения;
- Разработка и мониторинг планов мероприятий по устранению замечаний;
- Проведение оценки рисков информационной безопасности;
- Анализ угроз и оценка эффективности контрольных мер;
- Разработка и актуализация политик, стандартов и требований в области ИБ;
- Разработка стандартов безопасных настроек информационных систем;
- Консультирование структурных подразделений по вопросам информационной безопасности и соответствия требованиям.
Что ждём от вас
- Высшее образование в сфере информационной безопасности или информационных технологий;
- Опыт работы в области ИБ - от 1 года;
- Знание законодательства РК в области информационной безопасности;
- Понимание требований к обеспечению ИБ в финансовых организациях РК и международных требований;
- Опыт разработки и внедрения политик и стандартов ИБ;
- Знание принципов управления ИБ-рисками, включая операционные, ИТ-риски и риски мошенничества;
- Навыки анализа угроз и оценки эффективности контрольных мер;
- Опыт проведения аудитов информационных систем на соответствие требованиям ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Евразийский банк
3 активные вакансии в компании
Ведущий специалист отдела мониторинга и контроля ИТ-безопасности
~1 197 240 ₸ оценка по стеку
Вакансия специалиста по информационной безопасности, который будет круглосуточно мониторить события, работать с SIEM и анализировать инциденты. Требуется базовое понимание ИБ, сетевых протоколов и ОС, а также желание развиваться в этой сфере. Компания предлагает ДМС, тренажерный зал и дополнительные дни отпуска.
Инженер по сетевой безопасности
~1 478 400 ₸ оценка по стеку
Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.
Похожие вакансии
6 вакансий
Главный инженер ИБ по промышленной кибербезопасности
~1 478 400 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Application Security инженер
~1 478 400 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
Senior Security IT Analyst
~2 566 300 ₸ оценка по стеку
Роль в информационной безопасности крупнейшего банка Казахстана: аудит ИТ-инфраструктуры, разработка нормативных документов, проверки и оценка рисков ИБ. Нужен опыт в ИТ и ИБ от 5 лет (в ИБ — от 3), знание ISO 27001/27002, PCI DSS и средств защиты. Предлагают работу в Алматы с обучением и конкурентной оплатой.
Старший менеджер по информационной безопасности
~2 566 300 ₸ оценка по стеку
Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.
Младший инженер сетевой безопасности
~1 197 240 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Аналитик антифрод
~1 478 400 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.