Специалист по информационной безопасности
Нужен специалист по информационной безопасности с опытом от 5 лет для защиты корпоративных систем, включая SAP, почту, базы данных и облако Azure. Задачи — внедрение ISO 27001, управление доступами, расследование инцидентов, оценка рисков и обучение сотрудников. Предлагают график 5/2, бонусы по KPI, медстраховку и питание.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Обеспечивать защиту корпоративных информационных систем предприятия, включая систему SAP, электронный документооборот, почту, файловые ресурсы, базы данных, серверную и пользовательскую инфраструктуру в локальной среде и в облаке Microsoft Azure.
- Участвовать в создании, внедрении и развитии системы управления информационной безопасностью по стандарту ISO 27001, готовить предприятие к сертификации и надзорным аудитам.
- Разрабатывать, внедрять и актуализировать политики, регламенты и инструкции по информационной безопасности и контролировать их исполнение.
- Управлять доступом к информационным системам, регулярно проверять права пользователей и привилегированных учётных записей, выявлять конфликты полномочий.
- Собирать и анализировать журналы событий, настраивать правила обнаружения угроз, выявлять и расследовать инциденты информационной безопасности.
- Предотвращать потерю и повреждение данных, внешние атаки и утечки информации, обеспечивать конфиденциальность информационных потоков.
- Организовывать выявление и устранение уязвимостей, контролировать установку обновлений безопасности на рабочих станциях и серверах.
- Оценивать риски информационной безопасности при внедрении новых систем и изменении действующих, согласовывать требования безопасности в проектах.
- Контролировать соблюдение требований информационной безопасности подрядчиками и поставщиками услуг.
- Готовить отчёты для руководства, участвовать во внутренних и внешних проверках и аудитах.
- Обучать работников правилам информационной безопасности и проверять их осведомлённость, в том числе учебными фишинговыми рассылками.
- Взаимодействовать со специалистами по безопасности производственных систем и инфраструктуры для единого подхода к защите предприятия.
Что ждём от вас
- Высшее техническое образование.
- Не менее 5 лет опыта работы в сфере информационной безопасности, предпочтительно в крупной компании с распределённой инфраструктурой.
- Повышение квалификации и сертификационные экзамены, подтверждающие дополнительную квалификацию.
- Опыт работы с операционными системами Windows, службой каталогов Active Directory и протоколами обмена данными.
- Опыт сбора и анализа журналов событий в системах корреляции событий безопасности.
- Умение работать со средствами защиты информации.
- Опыт настройки и сопровождения средств защиты, включая межсетевые экраны, защиту конечных устройств, предотвращение утечек данных, управление привилегированным доступом и сканеры уязвимостей.
- Понимание принципов безопасности облачной среды Microsoft Azure и почтовых сервисов.
- Знание стандартов ISO 27001 и ISO 27002, методов оценки и обработки рисков информационной безопасности.
- Знание законодательства Республики Казахстан об информатизации и о персональных данных, а также единых требований в области информационно-коммуникационных технологий и обеспечения информационной безопасности.
- Знание правил охраны труда, техники безопасности и пожарной безопасности в объёме, необходимом для работы на производственных площадках.
- Умение разрабатывать внутренние нормативные документы и инструкции по информационной безопасности.
- Активная жизненная позиция, инициативность, готовность предлагать и внедрять улучшения.
- Аналитическое мышление, внимательность, ответственность и умение хранить конфиденциальную информацию.
- Умение читать техническую документацию на английском языке.
- Готовность к командировкам на производственные площадки.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 6,4 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
476 000 ₸
300 000 – 800 000 ₸ · 19 вакансий
Международные (USD)
3 049 208 ₸
991 935 – 4 959 675 ₸ · 40 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в АК Алтыналмас
3 активные вакансии в компании
Инженер-разработчик (Инженер АСУТП)
~1 124 193 – 2 094 085 ₸ оценка
Нужен инженер-разработчик для цифровизации производства: будет собирать данные с ПЛК и SCADA, делать серверные приложения, API, дашборды и внедрять ML/AI для прогнозирования и диагностики. От вас — техническое образование и опыт от 3 лет в разработке, аналитике и интеграции промышленных систем. Предлагают гибридный график 5/2, обучение, KPI-бонусы, ДМС и питание.
Администратор баз данных (DBA)
~1 124 193 – 2 094 085 ₸ оценка
Нужен администратор баз данных для сопровождения и развития СУБД в головном офисе в Алматы: следить за стабильной работой и производительностью баз, настраивать резервное копирование, репликацию и отказоустойчивые кластеры, отвечать за безопасность и доступ к данным. Ждут опыта от 3 лет, уверенного SQL и навыков автоматизации (PowerShell/Bash), а также работы с SSAS и SSIS для построения ETL и моделей данных. Предлагают график 5/2 в офисе, медстраховку, развозку, питание и возможности для профессионального роста.
Похожие вакансии
6 вакансий
Cybersecurity Officer / Главный менеджер по информационной безопасности
~1 989 425 ₸ оценка по стеку
Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.
Старший специалист по информационной безопасности
~1 989 425 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Эксперт в сектор инфраструктурной безопасности
~1 143 950 ₸ оценка по стеку
Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.
Инженер по платформам идентификации и авторизации
~1 989 425 ₸ оценка
Разработка и поддержка облачных платформ идентификации, доступа и авторизации в eBay. Использование AI для повышения эффективности разработки и операций, работа с командами безопасности и инфраструктуры для улучшения защищённости и масштабируемости распределённых систем.
Инженер по безопасности Node.js
~1 989 425 ₸ оценка
Нужен инженер, который в одиночку построит новый слой runtime-защиты внутри процессов Node.js для обнаружения и блокировки атак в реальном времени. Задачи: проектирование архитектуры, разработка логики детектирования угроз, запуск первой рабочей версии и оптимизация производительности по данным телеметрии. Требуется опыт в безопасности и глубокое знание Node.js.
Старший инженер по информационной безопасности
~1 989 425 ₸ оценка по стеку
Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.