Специалист по информационной безопасности
Вакансия специалиста по информационной безопасности в Казахстане. Нужно контролировать соблюдение политик ИБ, управлять доступом, мониторить инциденты и взаимодействовать с разработчиками. Требуется опыт 1–2 лет и знание местного законодательства.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
- Контроль соблюдения сотрудниками утверждённых политик, регламентов и процедур информационной безопасности
- Проведение регулярных проверок бизнес-процессов и информационных систем на соответствие требованиям ИБ
- Предоставление, изменение и отзыв прав доступа сотрудников; контроль и аудит учётных записей и прав доступа на соответствие должностным обязанностям
- Взаимодействие с командами разработки при устранении уязвимостей и ошибок, контроль сроков и результатов исправления
- Мониторинг и регистрация событий и инцидентов информационной безопасности
- Участие в расследовании инцидентов, определении их причин и разработке предупреждающих мероприятий
- Контроль выполнения корректирующих мер по результатам проверок и расследований
- Подготовка отчётов о выявленных нарушениях, уязвимостях и инцидентах
- Участие в актуализации внутренних документов по информационной безопасности
- Консультирование сотрудников по вопросам соблюдения требований информационной безопасности
Что ждём от вас
- Высшее или среднее профессиональное образование в области информационной безопасности, информационных технологий или смежных направлений
- Опыт работы в сфере информационной безопасности 1–2 лет
- Понимание принципов управления доступом, разграничения полномочий и жизненного цикла учётных записей
- Опыт работы с журналами событий, системами мониторинга и средствами защиты информации
- Знание законодательства Республики Казахстан в области информатизации, защиты персональных данных и обеспечения информационной безопасности
- Навыки подготовки отчётной и регламентирующей документации
- Будет преимуществом
- Знание стандартов ISO/IEC 27001, ISO/IEC 27002
- Опыт работы с SIEM-, DLP-системами и сканерами уязвимостей
- Наличие профильных сертификатов в области информационной безопасности
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в DAMUMED (Дамумед)
2 активные вакансии в компании
Тестировщик программного обеспечения
~300 000 – 375 000 ₸ оценка
Ищем тестировщика ПО для медицинского цифрового сервиса в Казахстане. Нужно будет проводить функциональное, интеграционное и регрессионное тестирование, писать тестовую документацию и развивать автотесты. Требуется знание основ тестирования, опыт с Jira/Azure DevOps, Postman, Selenium и SQL. Предлагают работу в команде, которая делает медицину доступнее.
Похожие вакансии
6 вакансий
Аналитик информационной безопасности (SOC)
Вакансия аналитика информационной безопасности в SOC компании «Казтелепорт». Нужно мониторить события, расследовать инциденты, работать с SIEM (Splunk) и EDR/XDR. Требуется понимание киберугроз и сетевых протоколов, опыт работы с SIEM. Предлагают стабильную работу, обучение, ДМС и длинный отпуск.
Специалист по информационной безопасности
Вакансия специалиста по информационной безопасности в Казахстане. Нужно мониторить угрозы, настраивать средства защиты (FortiGate, Kaspersky и др.), проводить аудиты и расследовать инциденты. Требуется опыт от 3 лет, знание казахского и русского, английский на базовом уровне. Предлагают официальное трудоустройство и стабильную зарплату.
Младший инженер поддержки
~1 296 165 ₸ оценка
Вакансия для начинающего специалиста в области информационной безопасности. Вы будете администрировать средства защиты информации (WAF, NGFW), обрабатывать заявки клиентов и автоматизировать процессы. Требуются базовые знания Linux и сетевых протоколов, предлагается обучение и наставничество.
Інженер безпеки платформних застосунків
Компанія — український хмарний провайдер, шукає інженера з безпеки застосунків. Потрібен досвід з OWASP, Kubernetes та керування секретами. Пропонують офіційне працевлаштування, бронювання та гібридний формат.
Information Security Engineer (IAM)
Приєднуйтесь до команди Evoplay у відділі Information Security. Ваша роль — підтримувати та покращувати процеси управління доступом, брати участь в аудитах прав. Потрібен досвід від 1 року з IAM/IDM-системами та розуміння доступу в k8s, GitLab, AWS. Компанія пропонує гідний соцпакет і можливості для розвитку.
Application Security Engineer
Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.