Перейти к содержимому
OSON payments (ОСОН пэйментс)
O
OSON payments (ОСОН пэйментс)
Алматы
активна · проверена 20 минут назад

Специалист по информационной безопасности

Вакансия специалиста по информационной безопасности с фокусом на организационный и комплаенс-контур: разработка политик, построение СУИБ, аудиты, управление рисками и обучение сотрудников. Требуется опыт от 3-5 лет, знание ISO 27001 и законодательства о ПДн. Предлагается автономность и официальное трудоустройство.

senior Алматы до 650 000 ₸
salary intelligence

Зарплата ниже рынка

На 81% ниже медианы Security по 133 вакансиям за 90 дней.

эта
650 000 ₸
медиана
3 177 392 ₸
p25–p75
1 447 805 – 4 248 984 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Разработка, внедрение и актуализация внутренних регламентов, политик, инструкций и стандартов ИБ.
  • Построение и поддержка системы управления информационной безопасностью (СУИБ / ISMS).
  • Контроль соблюдения режима коммерческой тайны, защиты персональных данных (ПДн) и конфиденциальной информации.
  • Проведение аудитов процессов ИБ, выявление рисков, проведение проверок и классификация данных.
  • Управление правами доступа на организационном уровне (согласование матрицы доступов, аудит ролей, контроль регламентов).
  • Работа с персоналом: организация и проведение регулярных обучений, тренингов и фишинговых проверок для сотрудников.
  • Взаимодействие с юридическим отделом и регуляторами (контроль соответствия законам о ПДн, банковской/коммерческой тайне).
  • Контроль и обработка утечек информации (организационное расследование инцидентов, работа с DLP на уровне анализа отчетов, а не администрирования).
  • Управление рисками ИБ при взаимодействии с подрядчиками и третьими сторонами (оценка договоров, проверка контрагентов).
требования

Что ждём от вас

  • Опыт работы в области информационной безопасности (организационный/комплаенс контур) от 3–5 лет.
  • Отличное знание законодательства в сфере защиты персональных данных и коммерческой тайны.
  • Знание международных и отраслевых стандартов ИБ (ISO/IEC 27001, PCI DSS и др.).
  • Понимание процессов классификации данных, управления рисками и правами доступа.
  • Опыт разработки нормативно-методической документации (положения, регламенты, политики ИБ) с нуля.
  • Опыт проведения внутренних аудитов безопасности и аттестаций процессов.
  • Опыт прохождения внешних проверок и аудитов на соответствие ISO 27001 или регуляторным требованиям.
  • Понимание принципов работы DLP-систем (со стороны аналитика/офицера безопасности, а не системного администратора).
  • Наличие профильного образования в сфере ИБ или сертификатов (например, ISO 27001 Lead Auditor).
  • Внимательность к деталям при работе с документацией и договорами.
  • Высокий уровень коммуникабельности (умение доносить правила ИБ до сотрудников без создания жестких барьеров для бизнеса).
  • Принципиальность и стрессоустойчивость при проведении внутренних расследований.
условия

Что предлагаем

Масштаб и автономность: Возможность выстроить и регламентировать процессы ИБ в компании с высокой степенью доверия со стороны руководства.
Официальное трудоустройство.
Дружный коллектив.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Beeline, ТМ
B
Beeline, ТМ
1 д. назад

Эксперт по защите баз данных

Вакансия для специалиста по информационной безопасности, который будет отвечать за защиту баз данных: разработку стандартов безопасности, мониторинг и аудит действий пользователей, шифрование и маскирование данных. Требуется опыт от 3 лет в ИБ или администрировании СУБД, знание Oracle, MS SQL Server, PostgreSQL или MySQL. Предполагается работа с привилегированным доступом, оценкой уязвимостей и взаимодействие с ИТ и аудитом.

СУБД информационная безопасность Oracle +7
senior Алматы hh
ТОО «КАЗЕВРОМОБАЙЛ»
Т
ТОО «КАЗЕВРОМОБАЙЛ»
4 д. назад

Менеджер по информационной безопасности

Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.

информационная безопасность СУИБ риски ИБ +4
senior Алматы hh
EUROPHARMA, ТМ (ТОО AK NIET GROUP)
E
EUROPHARMA, ТМ (ТОО AK NIET GROUP)
1 д. назад

Специалист по информационной безопасности

Компания ищет специалиста по информационной безопасности с опытом от 2 лет. Вы будете обеспечивать защиту информационных систем, выявлять уязвимости, реагировать на инциденты и контролировать доступы. Предлагают работу в крупной группе компаний, возможности обучения и профессионального развития.

информационная безопасность SIEM DLP +12
middle Алматы hh
F
F5
1 д. назад

Security Operations Platform Engineer III

~958 269 ₸ оценка

Вакансия в сфере информационной безопасности: специалист будет внедрять и поддерживать платформы защиты данных и конечных точек, работать с командами безопасности и ИТ, разрабатывать автоматизацию для повышения эффективности операций.

security data protection endpoint security +1
senior cr
C
Компания
1 д. назад

Senior DevSecOps-инженер

~958 269 ₸ оценка

Ищем Senior DevSecOps-инженера с опытом в Yandex Cloud и Kubernetes Security. Нужно проводить security review, настраивать IAM, внедрять PAM и Zero Trust, а также работать с инфраструктурой и IaC. Требуется глубокое знание безопасности облачных сред и DevOps-практик.

DevSecOps Yandex Cloud Kubernetes Security +7
senior cr
D
Damia Group
4 д. назад

Специалист по управлению доступом (IAM)

~958 269 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности, который будет отвечать за управление идентификацией и доступом (IAM) в консалтинговой компании. Требуется минимум 6 лет опыта и глубокие знания инструментов IAM и принципов IT-безопасности.

IAM Identity and Access Management IT security +1
senior cr