Специалист по информационной безопасности
Нужен специалист по информационной безопасности для работы в SOC: мониторить угрозы, расследовать инциденты, администрировать СЗИ и вести аудит по ISO 27001. От вас ждут профильного образования, от года опыта в ИБ, навыков работы с SIEM (QRadar, ELK), Linux, Active Directory и сетевым оборудованием Cisco/Juniper, а также свободного казахского и русского. Работа строго офлайн в Астане (Дом министерств), официальное оформление по ТК РК, оплата обучения и сертификаций, премии и KPI.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,4 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
450 000 – 850 000 ₸ · 12 вакансий
Международные (USD)
3 829 374 ₸
1 007 730 – 5 437 711 ₸ · 38 вакансий
Что предстоит делать
- Непрерывный мониторинг ИБ (SOC), выявление угроз и расследование инцидентов . Администрирование средств защиты (СЗИ/НСД)
- Проведение внутреннего аудита ИБ (ISO 27001), формирование моделей нарушителя и каталогов угроз, участие в испытаниях и внешних аудитах ИС
- Контроль настроек сетевого оборудования, разграничения прав доступа и резервного копирования
- Разработка ТЗ, регламентов ИБ и правовая экспертиза договоров. Подготовка документов для получения/продления лицензий по выявлению каналов утечки информации
- Проведение инструктажей по ИБ для сотрудников и подрядчиков
Что ждём от вас
- Высшее (или послевузовское) профильное образование области информационной безопасности
- Опыт работы не менее 1 года в сфере информационной безопасности
- Технические навыки:
- Опыт работы с SIEM-системами (IBM QRadar, Elastic / ELK Stack) и системами мониторинга ИБ
- Администрирование Unix/Linux, Active Directory (Microsoft/Novell) и почтовых систем
- Опыт работы с сетевым оборудованием (Cisco, Juniper)
- Знания законодательства РК в сфере ИБ и информатизации, стандарты СТ РК ISO/IEC 27001, ISO 9001, ISO 20000
- Свободное владение казахским и русским языками
- Будет преимуществом:
- Действующие сертификаты в области ИБ и SIEM (IBM QRadar Certified, Elastic Certified, CompTIA Security+, CCNA, ISO 27001)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 614 313 ₸ оценка по стеку
Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.
Инженер по информационной безопасности
Нужен сетевой инженер/администратор, который будет вести корпоративную сеть: настраивать MikroTik и FortiGate, VLAN, маршрутизацию, VPN (включая WireGuard), DHCP и DNS, сегментировать сеть и разграничивать доступ. Отдельный большой блок — безопасность: анализ журналов и трафика, поиск уязвимостей и разбор инцидентов ИБ. Требуется уверенное знание TCP/IP, опыт с RouterOS, Windows Server и Active Directory. Плюсом будут управляемые коммутаторы, UniFi, Wireshark, Nmap и сертификаты MikroTik/Fortinet.
Главный специалист Испытательной лаборатории
~2 349 450 ₸ оценка по стеку
Нужен главный специалист в испытательную лабораторию KAZ Security Lab: вы будете проверять объекты информатизации на соответствие требованиям кибербезопасности Казахстана, разбирать архитектуру систем, настройки серверов, СУБД и СЗИ, оценивать процессы ИБ и готовить экспертные заключения. Ждут высшее ИТ/ИБ-образование, знание приказа №111/НҚ и нормативки РК, умение анализировать техническую документацию и проводить интервью с заказчиком; плюсом будут ISO/IEC 27001/27002/27005/15408, SIEM, аудит и сертификаты по ИБ. Предлагают работу в профильной ИБ-команде, крупные проекты, развитие экспертизы и обучение, возможны командировки.
Главный менеджер по информационной безопасности
Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.
Системный аналитик
~1 614 313 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.
DevSecOps инженер
Нужен DevSecOps-инженер для IoT/AI-платформы: обеспечивать безопасность инфраструктуры и CI/CD, администрировать Linux, Docker/Kubernetes, следить за мониторингом и базами данных. Предстоит внедрять инструменты анализа защищённости и готовить платформу к сертификации по ФСТЭК, OWASP и NIST.