Специалист по информационной безопасности
Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
О позиции IEC является образовательным холдингом, объединяющим университеты, колледж и школы: несколько юридических лиц, пять территориально разнесённых объектов, системы контроля доступа и биометрической идентификации, значительный объём персональных данных, в том числе данных несовершеннолетних. Направление формируется с нуля. Ближайшие задачи: тестирование на проникновение внешнего периметра, аудит системы распознавания лиц, приведение обработки персональных данных в соответствие с законодательством.
- Разработка, актуализация и внедрение внутренних документов по информационной и кибербезопасности и защите персональных данных: политик, положений, регламентов, стандартов, инструкций и процедур.
- Определение перечня контролей и закрепление ответственных за них в подразделениях и организациях холдинга.
- Проверка фактической работоспособности контролей, подготовка заключений и планов корректирующих действий, контроль их выполнения.
- Организация тестирования на проникновение и аудитов защищённости с привлечением подрядчиков, приёмка результатов, контроль устранения выявленных уязвимостей.
- Аудит систем контроля и управления доступом, видеонаблюдения и биометрической идентификации, включая систему распознавания лиц.
- Контроль соблюдения требований к учётным записям, правам доступа, журналированию, резервному копированию и защите каналов передачи данных.
- Участие в расследовании инцидентов информационной безопасности, установление их первопричин, координация реагирования.
- Ведение реестра процессов обработки персональных данных, контроль правовых оснований и сроков хранения, оценка воздействия при внедрении новых сценариев обработки.
- Подготовка соглашений с лицами, обрабатывающими персональные данные по поручению, рассмотрение обращений субъектов персональных данных, взаимодействие с уполномоченным органом.
- Формирование требований информационной безопасности к техническим решениям, закупкам и договорам с подрядчиками, участие в их согласовании.
- Ведение реестра рисков и уязвимостей, подготовка предложений по их снижению.
- Обучение работников основам информационной безопасности и проверка знаний.
- Подготовка отчётности и аналитических материалов для Директора по безопасности.
Что ждём от вас
- Высшее образование в области информационной безопасности, информационных технологий, защиты информации или смежных направлений.
- Опыт работы в области информационной безопасности, защиты информации или аудита информационных систем не менее 3 лет.
- Опыт разработки внутренних нормативных документов по информационной безопасности (политик, положений, регламентов, инструкций) и подготовки аргументированных заключений для руководства.
- Знание законодательства Республики Казахстан в области информатизации, информационной безопасности и защиты персональных данных, включая биометрические.
- Знание требований ISO/IEC 27001 (СТ РК ISO/IEC 27001:2022), принципов построения систем управления информационной безопасностью и управления рисками.
- Знание сетевых технологий и принципов работы средств защиты информации: антивирусное программное обеспечение, межсетевые экраны, IDS/IPS, прокси, сканеры безопасности, песочницы, системы класса SIEM.
- Знание архитектуры и уязвимостей систем контроля и управления доступом, видеонаблюдения и биометрической идентификации.
- Знание порядка реагирования на инциденты информационной безопасности и утечки данных.
- Личные качества
- Ответственность, самостоятельность, аналитическое мышление.
- Стрессоустойчивость, способность работать в условиях многозадачности и сжатых сроков.
- Умение аргументированно отстаивать позицию перед руководством и смежными подразделениями.
- Будет преимуществом
- Наличие профессиональных сертификатов: CISA, CISM, CISSP, CRISC, ISO/IEC 27001 Lead Auditor или Lead Implementer, ISO/IEC 27701, CompTIA Security+, CEH или аналогичных.
- Опыт построения функции информационной безопасности с нуля, внедрения ISO/IEC 27001 или сопоставимых стандартов.
- Опыт организации тестирования на проникновение и внешних аудитов защищённости, сопровождения проверок уполномоченных органов.
- Опыт работы с биометрическими данными и системами распознавания лиц.
- Опыт работы в холдинговой структуре или группе компаний.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 5,5 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
500 000 ₸
330 000 – 850 000 ₸ · 15 вакансий
Международные (USD)
2 742 347 ₸
960 829 – 4 663 556 ₸ · 44 вакансии
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 231 258 ₸ оценка по стеку
Нужен специалист по информационной безопасности с опытом от 5 лет для защиты корпоративных систем, включая SAP, почту, базы данных и облако Azure. Задачи — внедрение ISO 27001, управление доступами, расследование инцидентов, оценка рисков и обучение сотрудников. Предлагают график 5/2, бонусы по KPI, медстраховку и питание.
Специалист по информационной безопасности
~1 254 889 ₸ оценка по стеку
Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.
Эксперт в сектор инфраструктурной безопасности
~1 254 889 ₸ оценка по стеку
Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.
Инженер по безопасности
~1 231 258 ₸ оценка
Нужен senior-инженер по безопасности для внедрения и эксплуатации NTA и NGFW решений, работы с 802.1x на Cisco ISE и мониторинга инцидентов в SOC L2. Требуются фундаментальные знания ИБ, Linux и сетей, опыт администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Предлагают официальное оформление со всеми социальными гарантиями.
Senior Independent Security Reviewer
~1 231 258 ₸ оценка
Роль по оценке безопасности кода и архитектуры: ревью AWS/IAM, OAuth и pull requests в GitHub, проверка резервного копирования и подготовка отчётов для нетехнических заказчиков. Только ревью, без разработки и исправлений.
Инженер по платформам идентификации и авторизации
~1 231 258 ₸ оценка
Разработка и поддержка облачных платформ идентификации, доступа и авторизации в eBay. Использование AI для повышения эффективности разработки и операций, работа с командами безопасности и инфраструктуры для улучшения защищённости и масштабируемости распределённых систем.