Перейти к содержимому
Halyk Group
H
Halyk Group
Алматы
1 активна · проверена 16 часов назад

Специалист по информационной безопасности

Специалист по информационной безопасности в крупной финансовой группе Halyk. Задачи: разработка нормативных документов, контроль соответствия требованиям НБ РК, работа с DLP-системами (Safetica, Стахановец), анализ инцидентов и внедрение средств защиты. Требуется опыт от 2-3 лет, знание ISO 27001 и законодательства РК. Предлагают карьерный рост, бонусы, ДМС и обучение.

middle Алматы ~2 816 258 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 128 похожих вакансий за 90 дней.

оценка p25–p75
1 356 959 – 3 717 659 ₸
медиана: 2 816 258 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Ваши главные задачи: • Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных. • Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов. • Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий. • Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей. • Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным. • Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности. • Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности. • Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных. • Работа с технической и нормативной документацией. Нас интересует: • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей. • Опыт работы в сфере информационной безопасности от 2–3 лет. • Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК. • Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности. • Знание международных стандартов ISO/IEC 27001, 27002, 27005. • Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец». • Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность. Будет преимуществом: • Опыт работы с Microsoft Active Directory. • Знание продуктов Fortinet и Palo Alto. • Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики. • Опыт внедрения или сопровождения решений SAST, IAM, SIEM. • Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.

условия

Что предлагаем

Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;
Годовой бонус и премию ко Дню Независимости;
ДМС после прохождения испытательного срока;
26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;
Медицинский check-up после 1 года работы;
Льготные условия на корпоративный паркинг;
Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;
Профессиональное развитие: тренинги, обучение и индивидуальный план развития;
Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы;
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в АО "Халык Финанс"

3 активные вакансии в компании

1 нед. назад

Руководитель Управления безопасности

Руководство управлением информационной безопасности в крупной финансовой группе Казахстана. Требуется опыт от 3 лет в ИБ/кибербезопасности, знание законодательства РК, приветствуются сертификаты ISO 27001, CISSP, CISM. Предлагают карьерный рост, бонусы, ДМС и обучение.

информационная безопасность кибербезопасность управление +12
head Алматы hh
1 мес. назад

Системный администратор

~400 000 – 625 000 ₸ оценка

Крупная финансовая группа ищет опытного системного администратора для поддержки и развития серверной инфраструктуры. Требуется опыт от 3 лет, уверенные знания Linux и Windows Server, понимание сетей и виртуализации. Предлагают стабильную работу, ДМС, бонусы и карьерный рост.

Linux Windows Server VMware +20
middle Алматы hh

Похожие вакансии

6 вакансий
ICORE - Integration
I
ICORE - Integration
3 д. назад

Инженер по внедрению IDM/PAM/SSO

Инженер по внедрению систем информационной безопасности (IDM, PAM, SSO) в казахстанской компании. Нужны навыки администрирования Windows/Linux, баз данных и программирования на Bash/Java/Groovy, а также свободный английский для презентаций. Предлагают стабильный график, бонусы и обучение.

IDM PAM SSO +17
middle Алматы hh
Нурбанк
Н
Нурбанк
2 д. назад

Старший эксперт ИБ

Вакансия специалиста по Application Security и DevSecOps в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP и инструментов SAST/DAST. Предлагают официальное оформление, ДМС, стабильную зарплату и офис в центре Алматы.

DevSecOps Secure SDLC SAST +7
senior Алматы hh
C
Компания
1 д. назад

DevSecOps-инженер

~2 513 347 ₸ оценка

Ищем DevSecOps-инженера, который будет анализировать результаты SAST/DAST/SCA, находить и устранять уязвимости, проводить threat modelling и консультировать команды. Нужны глубокие знания в ИБ и опыт работы с инструментами DevSecOps.

DevSecOps SAST DAST +3
middle cr
Growe
G
Growe
2 д. назад

Специалист по безопасности приложений (Application Security)

~2 513 347 ₸ оценка

Ищем специалиста по безопасности приложений для консалтинговой компании в сфере iGaming. Вы будете анализировать результаты сканирования, проводить ревью кода и пентест веб-приложений и API. Требуется 2-4 года опыта в Application Security, знание OWASP и инструментов безопасности. Предлагают медстраховку, бонусы и возможности роста.

Application Security Penetration Testing SAST +6
middle dj
Ц
Центр кіберзахисту Міністерства оборони України
2 д. назад

Security Engineer

~2 513 347 ₸ оценка

Вакансія для фахівця з кібербезпеки, який буде займатися налаштуванням та підтримкою SIEM/SOAR платформи, створенням правил виявлення загроз та автоматизацією реагування. Потрібен досвід адміністрування SIEM/SOAR, розуміння ІТ-інфраструктур та атак, а також навички аналізу логів. Перевагою буде знання скриптових мов для автоматизації.

SIEM SOAR EDR +9
middle dou
P
Proficio
2 д. назад

Аналитик безопасности (SOC)

~2 513 347 ₸ оценка

Аналитик безопасности будет мониторить угрозы, разбирать алерты SIEM и реагировать на инциденты для клиентов. Нужен опыт 2-4 года, знание сетей и кибербезопасности, а также навыки работы с SIEM, Linux и Python.

security SIEM incident response +3
middle cr