Специалист по информационной безопасности
Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Обеспечивать защиту персональных и медицинских данных пациентов в соответствии с Законом РК «О персональных данных и их защите» и требованиями о врачебной тайне Кодекса РК «О здоровье народа и системе здравоохранения».
- Разрабатывать и актуализировать внутренние документы по ИБ: политики, регламенты доступа, инструкции для персонала.
- Управлять правами доступа к МИС, CRM, почте и другим системам клиники.
- Мониторить события безопасности, расследовать и реагировать на инциденты.
- Контролировать резервное копирование и восстановление критичных данных.
- Проводить оценку рисков и уязвимостей, сопровождать внешние аудиты и проверки.
- Обучать сотрудников основам ИБ: фишинг, пароли, работа с данными пациентов.
- Взаимодействовать с ИТ-отделом и подрядчиками по вопросам безопасности.
- Требования
- Высшее образование в области ИБ, ИТ или смежной сфере.
- Опыт работы в ИБ от [2] лет; опыт в медицине, банковской сфере или госсекторе будет плюсом.
- Знание законодательства РК в сфере ИБ и персональных данных, в том числе Единых требований в области ИКТ и обеспечения информационной безопасности.
- Понимание стандартов ISO/IEC 27001, 27002.
- Практические навыки работы с межсетевыми экранами, антивирусными решениями, SIEM, DLP, системами резервного копирования.
- Знание сетевых технологий, Windows/Linux, Active Directory.
- Умение понятно объяснять вопросы безопасности сотрудникам без технического образования.
- Казахский и/или русский язык; английский на уровне чтения технической документации.
- Будет плюсом
- Сертификаты CISSP, CISM, CompTIA Security+, CEH или аналогичные.
- Опыт работы с медицинскими информационными системами.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,8 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
550 000 ₸
450 000 – 850 000 ₸ · 7 вакансий
Международные (USD)
2 080 000 ₸
1 115 920 – 4 558 840 ₸ · 9 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в PRIME GREEN CLINIC
2 активные вакансии в компании
Системный администратор
Сисадмин в медицинскую клинику: следить, чтобы сеть, серверы, рабочие станции и оргтехника работали без сбоев, поддерживать МИС, CRM и 1С, вести учётные записи и бэкапы, закрывать заявки сотрудников по helpdesk. Нужен опыт администрирования от 1–2 лет, уверенное знание сетей (TCP/IP, VPN, Wi-Fi, VLAN), Windows Server и Active Directory, базовые навыки по информационной безопасности и защите персональных данных. Официальное трудоустройство, конкурентная зарплата, работа в современной клинике; возможны выезды при аварийных ситуациях.
Похожие вакансии
6 вакансий
Старший менеджер Службы информационной безопасности
~2 002 500 ₸ оценка по стеку
Специалист по информационной безопасности в университете: экспертные заключения, анализ соответствия требованиям ИБ, управление рисками и расследование инцидентов. Нужен опыт более 3 лет, знание ISO и ИБ-инструментов, английский, казахский и русский языки. Предлагают стабильную зарплату, соцпакет и обучение.
Главный менеджер службы информационной безопасности
Специалист по информационной безопасности будет отвечать за разработку политик ИБ, мониторинг угроз, управление доступом, аудит и обучение персонала. Требуется высшее профильное образование, сертификаты по кибербезопасности и опыт от 3-5 лет. Предлагают офис в центре Астаны, график 8:00-17:30 и социальные гарантии по законодательству РК.
Application Security специалист
~1 337 500 ₸ оценка по стеку
Специалист по информационной безопасности, который будет проводить анализ защищенности ИТ-активов, пентесты, триаж уязвимостей и встраивать сканеры SAST/SCA в CI/CD. Нужны глубокие знания Unix и Windows, стандартов CIS Benchmarks и ISO 27001, а также навыки автоматизации на Python, Ruby, PowerShell или Bash. Предлагают широкий спектр задач в ИБ и развитие в Pentest, AppSec и инфраструктурной безопасности.
Специалист по информационной безопасности
~1 337 500 ₸ оценка
Финтех-компания с проектами микрокредитования в Казахстане, ЮАР и на Филиппинах ищет специалиста по информационной безопасности уровня Middle. Предстоит отвечать за ИБ систем и инфраструктуры: разбираться в архитектуре, находить риски и уязвимости, проводить аудит и оценку новых решений, следить за соответствием требованиям регуляторов и вести документацию, работая в связке с разработкой, DevOps и IT. Ждут опыта в ИБ, понимания процессов разработки и DevOps, а также знания законодательства РК о защите персональных данных; предлагают официальное трудоустройство по ТК РК/РФ и работу в команде.
Эксперт
Специалист по информационной безопасности: защита информации, работа с DLP, EDR, AV и SIEM, построение ИТ-архитектуры и технической документации. Требуется знание законодательства РК в области связи и информатизации, сетевых технологий и английского для чтения технической литературы. Предлагают оформление по ТК РК, график 5/2, 30 дней отпуска, квартальные премии и развозку.
Senior Application & AI Security Engineer
Нужен специалист по безопасности приложений в международную компанию. Задачи: анализ уязвимостей, тестирование, код-ревью, моделирование угроз и оценка рисков, рекомендации инженерным командам. Также предстоит внедрять AI-технологии в процессы безопасности.