Специалист по информационной безопасности
Вакансия специалиста по информационной безопасности с фокусом на организационный и комплаенс-контур: разработка политик, построение СУИБ, аудиты, управление рисками и обучение сотрудников. Требуется опыт от 3-5 лет, знание ISO 27001 и законодательства о ПДн. Предлагается автономность и официальное трудоустройство.
Зарплата ниже рынка
На 81% ниже медианы Security по 133 вакансиям за 90 дней.
Что предстоит делать
- Разработка, внедрение и актуализация внутренних регламентов, политик, инструкций и стандартов ИБ.
- Построение и поддержка системы управления информационной безопасностью (СУИБ / ISMS).
- Контроль соблюдения режима коммерческой тайны, защиты персональных данных (ПДн) и конфиденциальной информации.
- Проведение аудитов процессов ИБ, выявление рисков, проведение проверок и классификация данных.
- Управление правами доступа на организационном уровне (согласование матрицы доступов, аудит ролей, контроль регламентов).
- Работа с персоналом: организация и проведение регулярных обучений, тренингов и фишинговых проверок для сотрудников.
- Взаимодействие с юридическим отделом и регуляторами (контроль соответствия законам о ПДн, банковской/коммерческой тайне).
- Контроль и обработка утечек информации (организационное расследование инцидентов, работа с DLP на уровне анализа отчетов, а не администрирования).
- Управление рисками ИБ при взаимодействии с подрядчиками и третьими сторонами (оценка договоров, проверка контрагентов).
Что ждём от вас
- Опыт работы в области информационной безопасности (организационный/комплаенс контур) от 3–5 лет.
- Отличное знание законодательства в сфере защиты персональных данных и коммерческой тайны.
- Знание международных и отраслевых стандартов ИБ (ISO/IEC 27001, PCI DSS и др.).
- Понимание процессов классификации данных, управления рисками и правами доступа.
- Опыт разработки нормативно-методической документации (положения, регламенты, политики ИБ) с нуля.
- Опыт проведения внутренних аудитов безопасности и аттестаций процессов.
- Опыт прохождения внешних проверок и аудитов на соответствие ISO 27001 или регуляторным требованиям.
- Понимание принципов работы DLP-систем (со стороны аналитика/офицера безопасности, а не системного администратора).
- Наличие профильного образования в сфере ИБ или сертификатов (например, ISO 27001 Lead Auditor).
- Внимательность к деталям при работе с документацией и договорами.
- Высокий уровень коммуникабельности (умение доносить правила ИБ до сотрудников без создания жестких барьеров для бизнеса).
- Принципиальность и стрессоустойчивость при проведении внутренних расследований.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по защите баз данных
Вакансия для специалиста по информационной безопасности, который будет отвечать за защиту баз данных: разработку стандартов безопасности, мониторинг и аудит действий пользователей, шифрование и маскирование данных. Требуется опыт от 3 лет в ИБ или администрировании СУБД, знание Oracle, MS SQL Server, PostgreSQL или MySQL. Предполагается работа с привилегированным доступом, оценкой уязвимостей и взаимодействие с ИТ и аудитом.
Менеджер по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности для платежной организации. Нужно развивать систему управления ИБ, управлять рисками и инцидентами, контролировать защищенность систем и взаимодействовать с регулятором. Требуется опыт от 6 лет, знание законодательства РК и стандартов ISO 27001.
Специалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 2 лет. Вы будете обеспечивать защиту информационных систем, выявлять уязвимости, реагировать на инциденты и контролировать доступы. Предлагают работу в крупной группе компаний, возможности обучения и профессионального развития.
Security Operations Platform Engineer III
~958 269 ₸ оценка
Вакансия в сфере информационной безопасности: специалист будет внедрять и поддерживать платформы защиты данных и конечных точек, работать с командами безопасности и ИТ, разрабатывать автоматизацию для повышения эффективности операций.
Senior DevSecOps-инженер
~958 269 ₸ оценка
Ищем Senior DevSecOps-инженера с опытом в Yandex Cloud и Kubernetes Security. Нужно проводить security review, настраивать IAM, внедрять PAM и Zero Trust, а также работать с инфраструктурой и IaC. Требуется глубокое знание безопасности облачных сред и DevOps-практик.
Специалист по управлению доступом (IAM)
~958 269 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет отвечать за управление идентификацией и доступом (IAM) в консалтинговой компании. Требуется минимум 6 лет опыта и глубокие знания инструментов IAM и принципов IT-безопасности.