Специалист по информационной безопасности (соответствие требованиям ИБ)
Компания в сфере финансовых технологий ищет специалиста по информационной безопасности для сопровождения сертификации по PCI DSS и ISO 27001, проведения аудитов и разработки нормативных документов. Требуется знание стандартов ИБ и опыта аудитов. Предлагают оклад, бонусы, медстраховку и обучение.
Зарплата не указана — оценили по рынку
На основе 9 похожих вакансий за 90 дней.
Что предстоит делать
Мы — ключевой участник в сфере финансов и платежных технологий, специализирующийся на проведении безопасных и эффективных межбанковских платежей, обеспечении межбанковского клиринга и поддержке национальной платежной системы. Наша компания ориентирована не только на финансовые транзакции, но и на инновационные решения, например, проект цифрового тенге. Какие будут задачи: • сопровождение проектов по сертификации по требованиям PCI DSS, ISO/IEC 27001 и иных стандартов информационной безопасности; • участие в подготовке и сопровождении внутренних и внешних аудитов по ИБ; • проведение проверок информационных систем, процессов и подразделений Общества на соответствие требованиям ИБ, внутренним нормативным документам, требованиям законодательства Республики Казахстан и требованиям регуляторов; • разработка внутренних нормативных документов по информационной безопасности; • контроль исполнения и анализ требований ИБ в рамках проектов, процессов и изменений информационных систем; • участие в управлении ИБ-рисками и подготовке корректирующих мероприятий; • методологическая поддержка подразделений Общества по вопросам реализации требований ИБ; • взаимодействие с аудиторами, регуляторами, вендорами и внутренними подразделениями по вопросам обеспечения соответствия требованиям ИБ. • участие в процессах по управлению инцидентами и обеспечению непрерывности деятельности. Hard skills: • знание международных стандартов и лучших практик в области ИБ (ISO/IEC 27001, PCI DSS, CIS Controls и др.); • понимание процессов управления информационной безопасностью, рисками и контролем соответствия требованиям (Governance, Risk & Compliance); • опыт организации и проведения аудитов и проверок по ИБ; • знание требований законодательства Республики Казахстан и нормативных правовых актов регуляторов в области ИБ и защиты информации; • опыт разработки внутренних нормативных документов по ИБ; • понимание принципов построения архитектуры ИБ, управления доступом, управления уязвимостями и инцидентами; • навыки анализа ИБ-рисков и подготовки отчетности; • навыки взаимодействия с техническими и бизнес-подразделениями; • опыт работы с Jira, Confluence и офисными инструментами. Soft skills: • системное и аналитическое мышление; • умение аргументированно отстаивать позицию; • развитые коммуникативные навыки; • навыки деловой переписки и подготовки презентационных материалов; • ответственность и внимательность к деталям; • умение работать в условиях многозадачности; • способность эффективно взаимодействовать с внутренними и внешними организациями, аудиторами и подрядчиками. Требования: Высшее образование в области информационной безопасности, информационных технологий, технических или смежных специальностей. Почему стоит присоединиться к нашей команде: • оклад, бонусы, мед.страховка, check-up пособие. • профессиональное развитие и обучение с учетом последних трендов. • возможность внести значительный вклад в обеспечение цифрового суверенитета Республики Казахстан.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~500 000 ₸ оценка
Ищем специалиста по информационной безопасности в международный fintech-холдинг. Нужно анализировать системы на риски, готовить требования по защите, взаимодействовать с регуляторами и участвовать в проверках. Требуется опыт в ИБ от года или в IT от трёх лет, знание сетевых протоколов и AD. Предлагают официальное трудоустройство, соцпакет и дружную команду.
Главный специалист по информационной безопасности
~500 000 ₸ оценка
Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.
Руководитель функции информационной безопасности
~500 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, выстроить процессы, развить команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ и построения функции с нуля.
Специалист по информационной безопасности (L2/L3)
~500 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
Application Security Engineer (AppSec/DevSecOps)
~500 000 ₸ оценка
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
Специалист по эксплуатации технических средств систем безопасности
Ищем опытного специалиста по эксплуатации систем безопасности с опытом от 5 лет. Нужно управлять охранно-тревожной сигнализацией и видеонаблюдением, готовить документацию и контролировать подрядчиков. Предлагаем стабильную работу в Алматы с корпоративным обучением и медобслуживанием.