Специалист по информационной безопасности
Специалист по информационной безопасности в крупной финансовой группе Halyk. Задачи: разработка нормативных документов, контроль соответствия требованиям НБ РК, работа с DLP-системами (Safetica, Стахановец), анализ инцидентов и внедрение средств защиты. Требуется опыт от 2-3 лет, знание ISO 27001 и законодательства РК. Предлагают карьерный рост, бонусы, ДМС и обучение.
Зарплата не указана — оценили по рынку
На основе 128 похожих вакансий за 90 дней.
Что предстоит делать
Ваши главные задачи: • Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных. • Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов. • Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий. • Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей. • Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным. • Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности. • Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности. • Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных. • Работа с технической и нормативной документацией. Нас интересует: • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей. • Опыт работы в сфере информационной безопасности от 2–3 лет. • Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК. • Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности. • Знание международных стандартов ISO/IEC 27001, 27002, 27005. • Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец». • Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность. Будет преимуществом: • Опыт работы с Microsoft Active Directory. • Знание продуктов Fortinet и Palo Alto. • Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики. • Опыт внедрения или сопровождения решений SAST, IAM, SIEM. • Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в АО "Халык Финанс"
3 активные вакансии в компании
Руководитель Управления безопасности
Руководство управлением информационной безопасности в крупной финансовой группе Казахстана. Требуется опыт от 3 лет в ИБ/кибербезопасности, знание законодательства РК, приветствуются сертификаты ISO 27001, CISSP, CISM. Предлагают карьерный рост, бонусы, ДМС и обучение.
Системный администратор
~400 000 – 625 000 ₸ оценка
Крупная финансовая группа ищет опытного системного администратора для поддержки и развития серверной инфраструктуры. Требуется опыт от 3 лет, уверенные знания Linux и Windows Server, понимание сетей и виртуализации. Предлагают стабильную работу, ДМС, бонусы и карьерный рост.
Похожие вакансии
6 вакансий
Инженер по внедрению IDM/PAM/SSO
Инженер по внедрению систем информационной безопасности (IDM, PAM, SSO) в казахстанской компании. Нужны навыки администрирования Windows/Linux, баз данных и программирования на Bash/Java/Groovy, а также свободный английский для презентаций. Предлагают стабильный график, бонусы и обучение.
Старший эксперт ИБ
Вакансия специалиста по Application Security и DevSecOps в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP и инструментов SAST/DAST. Предлагают официальное оформление, ДМС, стабильную зарплату и офис в центре Алматы.
DevSecOps-инженер
~2 513 347 ₸ оценка
Ищем DevSecOps-инженера, который будет анализировать результаты SAST/DAST/SCA, находить и устранять уязвимости, проводить threat modelling и консультировать команды. Нужны глубокие знания в ИБ и опыт работы с инструментами DevSecOps.
Специалист по безопасности приложений (Application Security)
~2 513 347 ₸ оценка
Ищем специалиста по безопасности приложений для консалтинговой компании в сфере iGaming. Вы будете анализировать результаты сканирования, проводить ревью кода и пентест веб-приложений и API. Требуется 2-4 года опыта в Application Security, знание OWASP и инструментов безопасности. Предлагают медстраховку, бонусы и возможности роста.
Security Engineer
~2 513 347 ₸ оценка
Вакансія для фахівця з кібербезпеки, який буде займатися налаштуванням та підтримкою SIEM/SOAR платформи, створенням правил виявлення загроз та автоматизацією реагування. Потрібен досвід адміністрування SIEM/SOAR, розуміння ІТ-інфраструктур та атак, а також навички аналізу логів. Перевагою буде знання скриптових мов для автоматизації.
Аналитик безопасности (SOC)
~2 513 347 ₸ оценка
Аналитик безопасности будет мониторить угрозы, разбирать алерты SIEM и реагировать на инциденты для клиентов. Нужен опыт 2-4 года, знание сетей и кибербезопасности, а также навыки работы с SIEM, Linux и Python.