Перейти к содержимому
IEC
I
IEC
Алматы

Специалист по информационной безопасности

Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.

senior Алматы ~1 231 258 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

О позиции IEC является образовательным холдингом, объединяющим университеты, колледж и школы: несколько юридических лиц, пять территориально разнесённых объектов, системы контроля доступа и биометрической идентификации, значительный объём персональных данных, в том числе данных несовершеннолетних. Направление формируется с нуля. Ближайшие задачи: тестирование на проникновение внешнего периметра, аудит системы распознавания лиц, приведение обработки персональных данных в соответствие с законодательством.

  • Разработка, актуализация и внедрение внутренних документов по информационной и кибербезопасности и защите персональных данных: политик, положений, регламентов, стандартов, инструкций и процедур.
  • Определение перечня контролей и закрепление ответственных за них в подразделениях и организациях холдинга.
  • Проверка фактической работоспособности контролей, подготовка заключений и планов корректирующих действий, контроль их выполнения.
  • Организация тестирования на проникновение и аудитов защищённости с привлечением подрядчиков, приёмка результатов, контроль устранения выявленных уязвимостей.
  • Аудит систем контроля и управления доступом, видеонаблюдения и биометрической идентификации, включая систему распознавания лиц.
  • Контроль соблюдения требований к учётным записям, правам доступа, журналированию, резервному копированию и защите каналов передачи данных.
  • Участие в расследовании инцидентов информационной безопасности, установление их первопричин, координация реагирования.
  • Ведение реестра процессов обработки персональных данных, контроль правовых оснований и сроков хранения, оценка воздействия при внедрении новых сценариев обработки.
  • Подготовка соглашений с лицами, обрабатывающими персональные данные по поручению, рассмотрение обращений субъектов персональных данных, взаимодействие с уполномоченным органом.
  • Формирование требований информационной безопасности к техническим решениям, закупкам и договорам с подрядчиками, участие в их согласовании.
  • Ведение реестра рисков и уязвимостей, подготовка предложений по их снижению.
  • Обучение работников основам информационной безопасности и проверка знаний.
  • Подготовка отчётности и аналитических материалов для Директора по безопасности.
требования

Что ждём от вас

  • Высшее образование в области информационной безопасности, информационных технологий, защиты информации или смежных направлений.
  • Опыт работы в области информационной безопасности, защиты информации или аудита информационных систем не менее 3 лет.
  • Опыт разработки внутренних нормативных документов по информационной безопасности (политик, положений, регламентов, инструкций) и подготовки аргументированных заключений для руководства.
  • Знание законодательства Республики Казахстан в области информатизации, информационной безопасности и защиты персональных данных, включая биометрические.
  • Знание требований ISO/IEC 27001 (СТ РК ISO/IEC 27001:2022), принципов построения систем управления информационной безопасностью и управления рисками.
  • Знание сетевых технологий и принципов работы средств защиты информации: антивирусное программное обеспечение, межсетевые экраны, IDS/IPS, прокси, сканеры безопасности, песочницы, системы класса SIEM.
  • Знание архитектуры и уязвимостей систем контроля и управления доступом, видеонаблюдения и биометрической идентификации.
  • Знание порядка реагирования на инциденты информационной безопасности и утечки данных.
  • Личные качества
  • Ответственность, самостоятельность, аналитическое мышление.
  • Стрессоустойчивость, способность работать в условиях многозадачности и сжатых сроков.
  • Умение аргументированно отстаивать позицию перед руководством и смежными подразделениями.
  • Будет преимуществом
  • Наличие профессиональных сертификатов: CISA, CISM, CISSP, CRISC, ISO/IEC 27001 Lead Auditor или Lead Implementer, ISO/IEC 27701, CompTIA Security+, CEH или аналогичных.
  • Опыт построения функции информационной безопасности с нуля, внедрения ISO/IEC 27001 или сопоставимых стандартов.
  • Опыт организации тестирования на проникновение и внешних аудитов защищённости, сопровождения проверок уполномоченных органов.
  • Опыт работы с биометрическими данными и системами распознавания лиц.
  • Опыт работы в холдинговой структуре или группе компаний.
условия

Что предлагаем

Работу в крупном образовательном холдинге и возможность самостоятельно выстроить направление.
Прямое подчинение Директору по безопасности и функциональную независимость от подразделения информационных технологий: контроль не подчинён тому, кого он проверяет.
Реальные полномочия, закреплённые внутренним документом: право письменного согласования, без которого не вводятся в эксплуатацию информационные системы и интеграции, не предоставляется внешний и удалённый доступ, не создаются и не передаются привилегированные учётные записи, не вносятся изменения в системы контроля доступа, видеонаблюдения и биометрической идентификации, не передаются данные подрядчикам. Постоянный доступ на чтение к журналам, конфигурациям и перечням прав для проверок. Право требовать немедленной приостановки работы сервиса или отключения доступа при выявлении критического риска.
Бюджет на внешние аудиты и привлечение экспертов.
Официальное трудоустройство, конкурентоспособную заработную плату, добровольное медицинское страхование.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
691 743 – 2 529 120 ₸
медиана: 1 231 258 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 5,5 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

500 000 ₸

330 000 – 850 000 ₸ · 15 вакансий

Международные (USD)

2 742 347 ₸

960 829 – 4 663 556 ₸ · 44 вакансии

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
АК Алтыналмас
А
АК Алтыналмас
4 д. назад

Специалист по информационной безопасности

~1 231 258 ₸ оценка по стеку

Нужен специалист по информационной безопасности с опытом от 5 лет для защиты корпоративных систем, включая SAP, почту, базы данных и облако Azure. Задачи — внедрение ISO 27001, управление доступами, расследование инцидентов, оценка рисков и обучение сотрудников. Предлагают график 5/2, бонусы по KPI, медстраховку и питание.

ISO 27001 ISO 27002 Microsoft Azure +11
senior Алматы hh
Нурбанк
Н
Нурбанк
3 д. назад

Специалист по информационной безопасности

~1 254 889 ₸ оценка по стеку

Банк в Алматы ищет специалиста по ИБ для эксплуатации и администрирования инфраструктурных средств защиты: антивирусы, DLP, PAM, FIM, 2FA/MFA. Нужен опыт в ИБ от 3 лет, уверенное владение Linux и Windows Server, понимание принципов защиты и управления доступом. Предлагают стабильную работу в крупном банке, обучение, отпуск 28 дней и годовые бонусы.

ИБ DLP EDR +16
middle Алматы hh
Евразийский банк, АО
Е
Евразийский банк, АО
4 д. назад

Эксперт в сектор инфраструктурной безопасности

~1 254 889 ₸ оценка по стеку

Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.

Firewall VPN WAF +14
middle Алматы hh
ИТ-компания «Лоция»
И
ИТ-компания «Лоция»
3 д. назад

Инженер по безопасности

~1 231 258 ₸ оценка

Нужен senior-инженер по безопасности для внедрения и эксплуатации NTA и NGFW решений, работы с 802.1x на Cisco ISE и мониторинга инцидентов в SOC L2. Требуются фундаментальные знания ИБ, Linux и сетей, опыт администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Предлагают официальное оформление со всеми социальными гарантиями.

NGFW NTA SOC +9
senior hc
P
Private family office
4 д. назад

Senior Independent Security Reviewer

~1 231 258 ₸ оценка

Роль по оценке безопасности кода и архитектуры: ревью AWS/IAM, OAuth и pull requests в GitHub, проверка резервного копирования и подготовка отчётов для нетехнических заказчиков. Только ревью, без разработки и исправлений.

code review security AWS +4
senior cr
E
eBay
4 д. назад

Инженер по платформам идентификации и авторизации

~1 231 258 ₸ оценка

Разработка и поддержка облачных платформ идентификации, доступа и авторизации в eBay. Использование AI для повышения эффективности разработки и операций, работа с командами безопасности и инфраструктуры для улучшения защищённости и масштабируемости распределённых систем.

identity access management authorization +4
senior cr