Специалист по информационной безопасности
Финтех-компания с проектами микрокредитования в Казахстане, ЮАР и на Филиппинах ищет специалиста по информационной безопасности уровня Middle. Предстоит отвечать за ИБ систем и инфраструктуры: разбираться в архитектуре, находить риски и уязвимости, проводить аудит и оценку новых решений, следить за соответствием требованиям регуляторов и вести документацию, работая в связке с разработкой, DevOps и IT. Ждут опыта в ИБ, понимания процессов разработки и DevOps, а также знания законодательства РК о защите персональных данных; предлагают официальное трудоустройство по ТК РК/РФ и работу в команде.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Навыки: Git, SQL, MySQL, Информационная безопасность. Квалификация: Middle. Специализации: Специалист по информационной безопасности. ***Наше основное направление - это финтех. В данный момент у нас имеется 3 действующих проекта которые предоставляют такие услуги как беззалоговые микрокредиты (PDL), микрокредиты под залог техники и ювелирных изделий (ломбард), микрокредиты под залог авто (авто ломбард). Проекты разделены территориально по странам: Казахстан, ЮАР, Филиппины. В рамках проектов мы создаем высоконагруженные, асинхронные, отказоустойчивые, безопасные финансовые сервисы. И что важно - постоянно добавляем новый инновационный функционал.*** ## Чем предстоит заниматься Основная зона ответственности - информационная безопасность информационных систем и инфраструктуры компании. Нам важно, чтобы специалист мог разобраться в существующей архитектуре и инфраструктуре, выявлять риски и проблемы безопасности, предлагать способы их устранения и взаимодействовать с разработчиками, DevOps и IT при реализации необходимых изменений. В зоне ответственности роли также находятся вопросы безопасности доступов, инфраструктуры и приложений, анализ уязвимостей и инцидентов, оценка новых технических решений с точки зрения ИБ, контроль соответствия требованиям регуляторов, а также ведение необходимой документации по информационной безопасности. Знание законодательства Республики Казахстан и требований регуляторов в области информационной безопасности и защиты персональных данных, умение применять нормативные требования к информационным системам и процессам компании ## Ожидания от кандидата Какие знания и навыки для нас важны: - Опыт работы в сфере информационной безопасности. - Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ. - Опыт оценки рисков информационной безопасности и формирования требований ИБ к разрабатываемым системам. - Понимание основы управления ИТ-проектами; принципы разработки программного обеспечения, основы использования DevOps при организации процесса разработки и внедрения ПО. - Знание законодательства Республики Казахстан и требований регуляторов в области информационной безопасности и защиты персональных данных, умение применять нормативные требования к информационным системам и процессам компании. - Желателен опыт разработки нормативно-методической организационно-распорядительной документации. **Условия:** - ****Трудоустройство согласно ТК РК, ТК РФ - Работа в команде
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в IBReal
2 активные вакансии в компании
Администратор серверов
~1 557 620 ₸ оценка
Финтех-компания с проектами микрокредитования в Казахстане, России и на Филиппинах ищет администратора серверов уровня Middle. Нужно поддерживать парк Linux-серверов и виртуальных машин на Proxmox, обслуживать высоконагруженные сервисы на Nginx + PHP-FPM + RabbitMQ + PostgreSQL, строить отказоустойчивые схемы, настраивать мониторинг и помогать команде с CI/CD, Docker и k8s. Требуются уверенные знания Linux, Docker, CI/CD, сетей (TCP/IP, NAT, VPN, DNS) и опыт написания bash- или Python-скриптов; оформление по ТК РК или ТК РФ.
Похожие вакансии
6 вакансий
Инспектор по кибербезопасности
~1 199 250 ₸ оценка
Вакансия инспектора по кибербезопасности в аэропорту «Орал»: поддержка системы управления кибербезопасностью, выявление угроз, расследование инцидентов и разработка регламентов. Ждут специалиста с профильным высшим образованием, опытом в охранных или правоохранительных структурах и свободным казахским и русским языками. Предлагают конкурентное вознаграждение, оформление по ТК РК, гибридный формат, доставку и корпоративное обучение.
Специалист по информационной безопасности
~1 199 250 ₸ оценка по стеку
Нужен специалист по информационной безопасности: оценивать риски ИБ, готовить компанию к внешним проверкам, вести документацию и управлять доступами, а также проверять соблюдение требований ИБ в филиалах и головном офисе. Ждут опыта от 1 до 3 лет, знания сетей, систем защиты информации, НПА РК и стандарта ISO/IEC 27001. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и обучение в Halyk Group.
Главный специалист Информационной безопасности (техническое направление)
~1 199 250 ₸ оценка по стеку
Нужен специалист по информационной безопасности: сканировать системы на уязвимости, контролировать их устранение, анализировать конфигурации защиты и расследовать инциденты ИБ. Ждут опыт от 1 до 3 лет, знание НПА РК и стандарта ISO/IEC 27001, навыки настройки средств защиты и базовую сетевую подготовку. Предлагают официальное трудоустройство по ТК РК, график 5/2 в офисе в центре города, ДМС, компенсацию фитнеса и корпоративное обучение в Halyk Group.
Middle Information Security Access Specialist
~1 199 250 ₸ оценка
Роль в информационной безопасности/IAM: управление жизненным циклом доступов сотрудников, профилями доступа и ролевыми моделями, автоматизация процессов с помощью AI/LLM. Нужен опыт 2+ года в ИБ, IAM или IT-операциях, знание Okta, Active Directory, RBAC, SSO, принципов Zero Trust и least privilege. Английский Intermediate+, свободный русский или украинский.
Senior Application & AI Security Engineer
Нужен специалист по безопасности приложений в международную компанию. Задачи: анализ уязвимостей, тестирование, код-ревью, моделирование угроз и оценка рисков, рекомендации инженерным командам. Также предстоит внедрять AI-технологии в процессы безопасности.
Инженер по безопасности приложений
Роль в области безопасности приложений: нужно внедрять и развивать практики безопасной разработки, проводить тесты на уязвимости, моделировать угрозы и встраивать security-инструменты в SDLC и CI/CD. Также предстоит консультировать команды разработки, участвовать в аудитах и обучении.