Специалист по информационной безопасности
Kolesa Group ищет специалиста по информационной безопасности для проведения внутренних аудитов, контроля ITGC и развития процессов ИБ. Требуется опыт в ИБ или IT-аудите, знание стандартов ISO 27001 и NIST. Компания предлагает гибридный график, медстраховку и оплату обучения.
Зарплата ниже рынка
На 38% ниже медианы Security по 38 вакансиям за 90 дней.
Что предстоит делать
Kolesa Group — международная IT-компания, строим классифайды для 12,5 миллионов пользователей. Наши продукты — kolesa.kz | krisha.kz | avtoelon.uz — помогают людям и бизнесам продавать, покупать и владеть авто, недвижимостью, товарами и услугами. Культура экспериментов, командный дух, технологии, постоянное развитие и желание достичь крутых результатов — отличительные черты Kolesa Team. О вакансии: Мы ищем специалиста по информационной безопасности, который будет отвечать за повышение осведомленности в области ИБ, развитие процессов управления ИБ, внутреннего контроля и комплаенса. Роль предполагает участие в проведении внутренних аудитов, контроль выполнения ITGC-контролей, развитие процессов повышения осведомленности пользователей и актуализацию нормативной базы по ИБ. Тебе предстоит: • Проводить внутренние аудиты информационной безопасности и контролировать выполнение требований ИБ; • Консультировать подразделения ИТ, разработки и бизнеса по информационной безопасности; • Проверять и сопровождать выполнение ITGC-контролей (доступы, управление изменениями, процессы эксплуатации ИТ); • Участвовать в разработке, актуализации и внедрении внутренних нормативных документов (политики, регламенты, процедуры ИБ); • Развивать и поддерживать программы повышения осведомленности пользователей; • Контролировать выполнение требований по защите персональных данных; • Участвовать в процессе управления рисками информационной безопасности (идентификация, оценка, контроль мероприятий); • Разрабатывать рекомендации и внедрять их в информационные системы и бизнес-процессы в целях повышения уровня информационной безопасности; • Участвовать в подготовке отчетности по состоянию информационной безопасности. Мы ждем от тебя: • Опыт работы в области информационной безопасности / IT-аудита / IT-контролей / комплаенса; • Понимание принципов управления информационной безопасностью и рисками; • Знание законодательных и нормативных правовых актов Республики Казахстан в области информационных технологий, связи, персональных данных и информационной безопасности; • Знание международных и национальных стандартов и фреймворков по информационной безопасности (ISO/IEC 2700x, NIST, ITGC и др.); • Знание принципов работы и администрирования Active Directory и аналогичных систем управления учетными записями и доступом; • Аналитическое мышление и системный подход к анализу информации и процессов; • Умение взаимодействовать с различными подразделениями компании; • Умение самостоятельно принимать решения. Будет преимуществом: • Опыт подготовки компании к аудитам или сертификации; • Наличие сертификатов в области информационной безопасности ISO 27001, ISO 27005, CISA, CISM; • Опыт работы с ITGC-контролями; • Опыт разработки программ повышения осведомленности в области информационной безопасности; • Знание работы криптографических протоколов, а также теории криптографии; • Понимание принципов работы технических средств контроля и защиты информации (DLP, SIEM, EDR/XDR, WAF, MDM, средства криптографической защиты и др.). Что приятного предлагаем: • Гибридный формат с возможностью сочетать работу из дома и офиса (офис в г. Алматы); • Работу в сильной команде, где ценятся взаимопомощь и ориентация на результат; • Постоянный рост: система грейдирования, индивидуальные планы развития, менторство; • Тематические мероприятия: квизы, киновечера, Family Day, тимбилдинги; • Медицинскую страховку, оплату авиабилетов, фитнеса, образования и многое другое — твой выбор, куда использовать соцпакет; • Обучение: мы оплачиваем участие в конференциях, тренингах, мастер-классах; • Корпоративные скидки от наших партнеров; • Программа релокации для иногородних сотрудников.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kolesa Group
5 активных вакансий в компании
PHP разработчик
Kolesa Group ищет PHP-разработчика для работы над высоконагруженным продуктом Kolesa.kz. Вы будете разрабатывать backend-сервисы, оптимизировать производительность и участвовать в развитии микросервисной архитектуры. Компания предлагает гибридный формат, сильную команду, обучение и соцпакет.
Frontend-разработчик
Frontend-разработчик в команду Krisha.kz. Нужно работать над объявлениями: подача, поиск, фильтры. Требуются JavaScript, TypeScript, Vue.js/Nuxt, семантическая верстка. Предлагают гибридный график, соцпакет и обучение.
Продуктовый/Дата аналитик
Аналитик данных в Kolesa Group будет работать с продуктовыми метриками, проводить A/B-тесты и помогать бизнесу принимать решения на основе данных. Требуются SQL, Python и опыт в продуктовой аналитике. Компания предлагает гибридный формат работы в Алматы и поддержку релокации.
PHP разработчик
Ищем PHP-разработчика в команду Kolesa.kz. Нужно разрабатывать и поддерживать высоконагруженные backend-сервисы, оптимизировать БД и микросервисы. Предлагают гибридный график, соцпакет и возможности для роста.
Похожие вакансии
6 вакансий
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Специалист по криптографической защите информации (HSM)
~587 500 ₸ оценка
Вакансия для эксперта по криптографической защите информации. Требуется опыт работы с HSM, шифрованием баз данных и знание стандартов безопасности (GDPR, ISO 27001). Предлагается работа в сфере информационной безопасности с фокусом на криптографию и соответствие требованиям.
Специалист по биометрической идентификации
~587 500 ₸ оценка
Специалист по биометрической идентификации в крупнейший банк Казахстана. Задачи: сбор требований, моделирование угроз, выявление уязвимостей, подготовка документации и взаимодействие с командами. Требуется опыт в IT/информационной безопасности от 3 лет, знание английского на уровне Intermediate. Предлагают интересные проекты и обучение.
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.