Специалист по информационной безопасности
Нужен специалист по информационной безопасности в Департамент цифровизации университета. Задача — мониторить угрозы и инциденты, искать уязвимости, вести политики и аудиты ИБ, защищать персональные данные. Требуется высшее профильное образование и опыт от 2 лет; плюсом будут сертификаты, SIEM/DLP/EDR и знание ISO 27001 и NIST. Обещают стабильную работу, современные технологии и бесплатный спортзал с кофе.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Обеспечение информационной безопасности информационных систем, сервисов и цифровой инфраструктуры Университета.
- Мониторинг событий информационной безопасности и выявление потенциальных угроз и инцидентов.
- Участие в расследовании и устранении последствий инцидентов информационной безопасности.
- Выявление уязвимостей и потенциальных рисков информационной безопасности.
- Участие в проведении оценки рисков и разработке мероприятий по их снижению.
- Контроль соблюдения требований информационной безопасности пользователями и подразделениями Университета.
- Участие в разработке, актуализации и внедрении внутренних политик, регламентов и процедур в области информационной безопасности.
- Участие в проведении аудитов и проверок информационной безопасности.
- Взаимодействие с IT-подразделениями при реализации мер по защите информационных систем и инфраструктуры.
- Участие в обеспечении защиты персональных данных и другой конфиденциальной информации.
- Подготовка отчетности по вопросам информационной безопасности.
- Участие в повышении осведомленности сотрудников в вопросах информационной безопасности.
- Взаимодействие с внешними подрядчиками и поставщиками по вопросам информационной безопасности.
Что ждём от вас
- Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или смежных направлениях.
- Опыт работы в сфере информационной безопасности от 2 лет.
- Знание основных принципов и подходов к обеспечению информационной безопасности.
- Понимание современных угроз информационной безопасности и методов защиты информационных систем.
- Знание основ управления информационными рисками и реагирования на инциденты.
- Понимание принципов защиты персональных данных и конфиденциальной информации.
- Навыки работы с системами мониторинга и средствами информационной безопасности будут преимуществом.
- Опыт проведения анализа уязвимостей и оценки рисков будет преимуществом.
- Умение работать с технической документацией и нормативными документами.
- Аналитическое мышление, внимательность к деталям и ответственность.
- Умение работать самостоятельно и эффективно взаимодействовать с коллегами.
- Будет преимуществом
- Наличие профессиональных сертификатов в области информационной безопасности.
- Опыт работы с SIEM, DLP, EDR/XDR, IAM, vulnerability scanners и другими средствами защиты информации.
- Знание стандартов и практик ISO/IEC 27001, NIST.
- Опыт работы в образовательных организациях, крупных компаниях или организациях с развитой IT-инфраструктурой.
- Знание английского языка.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,3 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
550 000 ₸
325 000 – 850 000 ₸ · 7 вакансий
Международные (USD)
1 796 505 ₸
991 935 – 4 133 063 ₸ · 12 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в КазГЮУ, АО
2 активные вакансии в компании
FullStack Developer
~1 054 000 – 1 396 550 ₸ оценка по стеку
Университет ищет FullStack-разработчика для создания и поддержки внутренних информационных систем. Основная работа — разработка на 1С и веб-приложений на JavaScript, интеграции через REST API и работа с базами данных. Нужен опыт от 3–5 лет, готовность вести задачи самостоятельно; работа офлайн в офисе, полная занятость, есть бонусы вроде тренажёрного зала.
Похожие вакансии
6 вакансий
Аудитор информационной безопасности
~1 143 950 ₸ оценка по стеку
Специалист по информационной безопасности для круглосуточного мониторинга и первичного анализа инцидентов, включая выявление ложных срабатываний. Требуется опыт от 1 года, знание ISO/IEC 27001/27002 и законодательства РК в области ИБ, навыки аудита и анализа документации. Преимуществом будут сертификаты CISA, CISM, CISSP и практический опыт аудитов ИБ.
Инженер по информационной безопасности и информационным технологиям
~1 989 425 ₸ оценка по стеку
Специалист по информационной безопасности и администрированию инфраструктуры: поддержка серверов Windows/Linux, VMware, Active Directory, Exchange, систем защиты (DLP, SIEM, IDS/IPS, WAF), внедрение политик ИБ, аудиты и реагирование на инциденты. Требуется опыт от 10 лет, глубокие знания сетей и ОС, желательны сертификаты CISSP/CISM/RHCSA. Предлагают график 5/2, 30 дней отпуска, обучение, развозку и питание за счёт компании.
Security Analyst
~1 143 950 ₸ оценка
Специалист по информационной безопасности: мониторинг и реагирование на угрозы, проведение сканирований уязвимостей, обеспечение соответствия стандартам безопасности и поддержка программ обучения сотрудников. Работа в тесной связке с IT и инженерными командами для поддержания высокого уровня защищённости и обработки инцидентов.
Старший специалист по информационной безопасности
~1 989 425 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Senior Security Engineer
Специалист по безопасности будет следить за алертами в облачных, identity, endpoint и Linux-средах, расследовать инциденты и реагировать на них. Нужны практические навыки скриптинга и опыт в облачной безопасности, а также участие в автоматизации, устранении последствий и compliance-активностях.
Эксперт в сектор инфраструктурной безопасности
~1 143 950 ₸ оценка по стеку
Нужен инженер по инфраструктурной безопасности: администрировать Firewall, VPN, WAF/API Security, MFA и системы контроля сетевого доступа, следить за трафиком и логами, участвовать в разборе инцидентов ИБ. Требуется от года опыта в сетевой инфраструктуре или ИБ, знание Linux, маршрутизации, аутентификации и решений вроде Cisco FTD/FMC, ISE, Cloudflare, Tufin. Предлагают ДМС, тренажёрный зал, льготные кредиты и 29 дней отпуска.