Специалист по информационной безопасности (аутсорсинг)
Нужен человек в аутсорсинговую команду ИБ: защищать корпоративные данные, следить за утечками и управлять доступами сотрудников к системам, серверам, CRM и 1С. Ждут опыта в информационной безопасности или системном администрировании, понимания принципов разграничения прав и защиты данных. Плюсом будут DLP-инструменты, мониторинг ИБ и сетевая безопасность; зарплата и формат работы обсуждаются на собеседовании.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата ниже рынка
На 31% ниже медианы Security по 10 вакансиям за 90 дней.
В долларовых вакансиях за это платят в 6,4 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
450 000 – 850 000 ₸ · 12 вакансий
Международные (USD)
3 829 374 ₸
1 007 730 – 5 437 711 ₸ · 38 вакансий
Что предстоит делать
Специалист по информационной безопасности (аутсорсинг) Мы ищем специалиста, который будет отвечать за защиту корпоративной информации, управление доступами сотрудников и контроль безопасности информационных систем компании. Основные задачи: • Контроль и предотвращение утечек корпоративных данных; • Мониторинг информационной безопасности и выявление потенциальных рисков; • Управление правами доступа сотрудников к корпоративным системам; • Создание, изменение и блокировка учётных записей и доступов при приёме, переводе и увольнении сотрудников; • Настройка и контроль доступа назначенных сотрудников к 1С; • Администрирование и разграничение доступа к серверам; • Управление доступами к корпоративной локальной CRM-системе; • Контроль подключения сотрудников к информационным ресурсам компании; • Разграничение прав доступа в зависимости от должности и функциональных обязанностей; • Контроль соблюдения требований информационной безопасности сотрудниками; • Выявление подозрительной активности и участие в расследовании инцидентов информационной безопасности; • Участие в разработке и внедрении внутренних правил и регламентов по информационной безопасности; • Взаимодействие с руководителями подразделений по вопросам предоставления и ограничения доступов; • Поддержание актуального реестра доступов сотрудников. Мы ожидаем от кандидата: • Опыт работы в сфере информационной безопасности / системного администрирования; • Понимание принципов разграничения прав доступа; • Опыт работы с корпоративными информационными системами; • Понимание вопросов защиты персональных и корпоративных данных; • Навыки работы с серверами и учётными записями пользователей; • Понимание принципов информационной безопасности и контроля утечек данных; • Ответственность, внимательность и высокий уровень конфиденциальности; • Умение самостоятельно находить и устранять потенциальные риски. Будет преимуществом: • Опыт работы с 1С; • Опыт администрирования серверов; • Опыт работы с CRM-системами; • Знание инструментов DLP и систем мониторинга информационной безопасности; • Опыт построения системы разграничения доступов; • Знание основ сетевой безопасности. Уровень заработной платы обсуждается индивидуально по итогам собеседования. График и формат работы: обсуждаются на собеседовании. Если вы умеете выстраивать защиту корпоративной информации, грамотно управлять доступами и понимаете, как предотвращать утечки данных — будем рады познакомиться!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
AppSec-инженер (middle-senior)
~1 614 313 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.
Специалист по безопасной разработке (Appsec, статика)
~1 614 313 ₸ оценка
Ищем специалиста по безопасности C/C++ кода: статический анализ, поиск уязвимостей и CVE, подготовка и бэкпортирование патчей. Нужны глубокое знание C/C++, опыт SAST/SCA и умение отличать ложные срабатывания от реальных уязвимостей. Предлагают гибкий график, гибрид или удалёнку, ДМС и возможности для развития.
Менеджер по развитию и внедрению средств защиты и процессов ИБ
~1 614 313 ₸ оценка
Компания Директ Тех ищет специалиста по информационной безопасности в команду мультибанковского кредитного сервиса. Нужно выстраивать и поддерживать процессы ИБ, внедрять и интегрировать средства защиты в бизнес-процессы, координировать работу смежных подразделений и подрядчиков, готовить регламенты и техническую документацию. Ожидают опыт сопровождения и внедрения средств защиты, знание стандартов ИБ и навыки управления проектами и рисками. Предлагают оформление по ТК РФ, удалённую работу с опцией офиса в Москве, ДМС, технику и обучение.
Инженер по безопасности приложений (AppSec)
~1 614 313 ₸ оценка
WhiteBIT — крупная криптобиржа и финтех-компания из Web3 — ищет Application Security Engineer, который займётся безопасностью приложений: пентестами, ревью кода, threat modeling и разбором отчётов Bug Bounty. Нужны 2+ года в AppSec/Product Security, уверенное знание OWASP Top 10 и веб-уязвимостей, практика с SAST/DAST/SCA в CI/CD и базовые знания Web3 и смарт-контрактов. Предлагают работу с передовыми блокчейн-технологиями, современную технику, 24 дня оплачиваемого отпуска и сильную международную команду.
Специалист по анализу защищенности веб-приложений
~1 614 313 ₸ оценка
PT SWARM ищет специалиста по анализу защищенности веб-приложений. Нужно находить и эксплуатировать веб-уязвимости, читать код на одном из языков и давать рекомендации по устранению. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.
Специалист по информационной безопасности
~1 614 313 ₸ оценка
В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.