Перейти к содержимому
Nomapay
N
Nomapay
Астана
активна · проверена 20 минут назад

Специалист по информационной безопасности

Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.

middle Астана ~1 633 406 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 27 похожих вакансий за 90 дней.

оценка p25–p75
1 066 000 – 3 266 813 ₸
медиана: 1 633 406 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 6,7 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

350 000 – 850 000 ₸ · 10 вакансий

Международные (USD)

4 039 252 ₸

1 307 639 – 5 636 375 ₸ · 43 вакансии

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Nomapay - финтех-компания, развивающая современные платежные решения. Мы ищем Специалиста по информационной безопасности в команду, который поможет обеспечивать надежность и защищенность наших систем, инфраструктуры и продуктов. Обязанности: • Администрировать и технически сопровождать системы защиты информации. • Участвовать в реагировании на инциденты, собирать артефакты, разбирать события безопасности. • Взаимодействовать с внешним SOC: контроль полноты сбора логов, работа с интеграциями, постановка требований к детектированию. • Вести реестр уязвимостей и управлять их жизненным циклом – от приоритизации и постановки задач на устранение до контроля сроков и ретеста. • Участвовать в управлении доступами: рассмотрение и исполнение типовых заявок в рамках ролевой модели. • Сопровождать жизненный цикл сертификатов. • Участвовать во внутренних и внешних аудитах и расследованиях, собирать свидетельства (журналы, записи).

требования

Что ждём от вас

  • Опыт работы от 3 лет в информационной безопасности, системном администрировании или SOC.
  • Высшее техническое образование (ИТ, ИБ, смежные направления).
  • Linux: уверенная работа в командной строке – файловая система, права, процессы, разбор логов.
  • Сети: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, межсетевые экраны, сегментация сети.
  • Продвинутое понимание ИБ: принципы защиты, типы атак, аутентификация и авторизация, RBAC, zero trust.
  • Понимание, зачем собираются логи и как устроен мониторинг событий безопасности.
  • Английский язык на уровне чтения технической документации.
  • Будет плюсом:
  • Опыт работы в SOC или на позиции Security Engineer.
  • Практический опыт с SIEM (Splunk, QRadar, MaxPatrol, Elastic / ELK и др.).
  • Опыт администрирования средств защиты: DLP, EDR, WAF, NGFW, антивирусные решения.
  • Работа со сканерами уязвимостей и понимание методики CVSS и их оценки.
  • Опыт в финансовом секторе, знакомство с требованиями PCI DSS.
  • Навыки скриптования (bash, Python) для автоматизации рутинных задач.
  • Профильные сертификаты и курсы.
условия

Что предлагаем

Работа в перспективной и динамично развивающейся отрасли финтех.
Участие в развитии платежных продуктов и значимых ИТ-проектов.
Официальное трудоустройство и полный социальный пакет согласно ТК РК.
Конкурентоспособная заработная плата (обсуждается по итогам интервью).
Комфортный офис в центре города с удобной локацией.
Поддерживающая и профессиональная рабочая атмосфера.
Корпоративные мероприятия и тимбилдинги.
Возможности профессионального роста и развития внутри компании.
Заинтересованы? Отправляйте резюме — будем рады познакомиться!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Integra Construction KZ
I
Integra Construction KZ
3 д. назад

Главный менеджер по информационной безопасности

до 700 000 ₸

Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.

информационная безопасность ISO/IEC 27001 NIST +12
senior Астана hh
А
Алмаз-Антей
1 д. назад

Системный аналитик

~1 633 406 ₸ оценка

Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.

системный аналитик информационная безопасность управление рисками +1
middle cr
S
Sopra Steria I2S
4 д. назад

Подтверждённый аналитик CTI

~1 633 406 ₸ оценка

Ищем опытного аналитика CTI для мониторинга вредоносных инфраструктур, threat hunting и анализа малвари APT-групп. Нужно готовить отчёты по киберразведке и работать в связке с SOC, CERT и Red Team над задачами нескольких клиентов.

CTI Threat Hunting Malware Analysis +5
middle cr
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
3 д. назад

Специалист по информационной безопасности

до 300 000 ₸

Нужен специалист в SOC для круглосуточного мониторинга и первичного анализа инцидентов ИБ. Требуются базовые знания сетей и ОС, навыки работы с SIEM, EDR (Harmony Endpoint) и IRP-системами (Jira, TheHive). Предстоит фильтровать события, строить дашборды, писать простые правила и обогащать инциденты через VirusTotal, IBM X-Force, Talos.

SIEM EDR Harmony Endpoint +14
Астана hh
KAZ Minerals
K
KAZ Minerals
15 ч. назад

Главный инженер ИБ по промышленной кибербезопасности

~1 633 406 ₸ оценка по стеку

Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.

OT Security промышленная кибербезопасность SCADA +16
middle Алматы hh
Н
НАРТИС
3 д. назад

Инженер отдела информационной безопасности

~1 633 406 ₸ оценка по стеку

Компания НАРТИС ищет инженера отдела информационной безопасности для работы в офисе в Москве на полный день. Подойдёт специалист уровня middle или senior с опытом в информационных технологиях и информационной безопасности. Условия по зарплате и языкам в вакансии не указаны.

информационная безопасность ИБ офис
middle Москва gj