Специалист по информационной безопасности
Нужен специалист по информационной безопасности с опытом от 5 лет, который будет выстраивать стратегию ИБ, управлять рисками, мониторить DLP/SIEM/ОЦИБ и расследовать инциденты. Требуется высшее образование в ИБ или ИТ, знание сетевой безопасности, криптографии и ЭЦП, желательны сертификаты. Предлагают официальное трудоустройство, пятидневку и ДМС.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- 1. Стратегическое управление
- Разработка стратегии информационной безопасности.
- Формулирование и актуализация требований безопасности для информационных систем, включая контроль их выполнения.
- Разработка и актуализация внутренних нормативных документов в области обеспечения информационной безопасности.
- Разработка и сопровождение регламентирующей документации (политики ИБ, матрицы доступа, регламенты реагирования на инциденты, правила использования ИС).
- Подготовка отчётности и аналитики для руководства по уровню защищённости и текущим рискам.
- 2. Управление рисками ИБ
- Контроль соблюдения требований ИБ при внедрении новых систем, интеграций и доработок.
- Проведение оценки рисков информационной безопасности и разработка мероприятий по их минимизации.
- Проведение аудита защищённости ИТ-инфраструктуры на соответствие требованиям законодательства Республики Казахстан.
- Оценка подрядчиков и внешних сервисов на предмет соответствия требованиям безопасности.
- Участие в проверках и аудитах со стороны материнской компании и внешних аудиторских организаций.
- 3. Защита информации
- Проектирование комплексных систем защиты информации с учётом архитектуры ИТ-инфраструктуры и бизнес-процессов компании.
- Знание основ сетевой безопасности, принципов построения DMZ, VPN, фильтрации трафика, firewall-политик.
- Навыки работы с системами резервного копирования и контроля отказоустойчивости в части требований ИБ.
- Работа с криптографией и ЭЦП: политика использования, контроль, учёт, требования.
- 4. Мониторинг и операционное управление ИБ
- Мониторинг систем ИБ (DLP, SIEM, ОЦИБ).
- Организация процессов управления инцидентами, уязвимостями и изменениями в области информационной безопасности.
- Осуществление взаимодействия с ОЦИБ по вопросам управления инцидентами информационной безопасности.
- Участие в расследовании инцидентов ИБ, взаимодействие с ответственными подразделениями и внешними экспертами.
- Выполнение отдельных поручений и поставленных задач непосредственного руководителя, других оперативных, производственных и иных совещаний.
- 5. Управление доступами и активами
- Инвентаризация и классификация активов, подлежащих защите, с определением критичности и владельцев.
- Управление доступами, контроль корректности учётных записей, прав, роль-модели.
- 6. Обучение и повышение осведомлённости работников
- Организация и проведение обучения персонала по вопросам информационной безопасности и кибергигиены.
- Подготовка обучающих материалов и методических рекомендаций.
- Проведение фишинг-тренингов и кампаний по повышению киберграмотности.
Что ждём от вас
- Высшее образование в области ИБ, ИТ или телекоммуникаций.
- Опыт работы в информационной безопасности не менее 5 лет в области ИБ.
- Практический опыт участия в проектах по ИБ и внедрении систем защиты.
- Желательно наличие сертификатов по ИБ.
- Личностные компетенции:
- Системное мышление и способность выстраивать комплексные процессы.
- Аналитичность, внимательность к деталям, умение выявлять паттерны в большом объёме информации.
- Умение работать под нагрузкой и в условиях неопределённости.
- Навык коммуникации с ИТ-подразделениями, бизнесом, руководством и внешними подрядчиками.
- Ответственность, дисциплина, соблюдение конфиденциальности.
- Готовность к непрерывному обучению в области ИБ.
- Условия: официальное трудоустройство, график работы - пятидневная рабочая неделя, соц. пакет ДМС.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 5,5 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
500 000 ₸
330 000 – 850 000 ₸ · 15 вакансий
Международные (USD)
2 729 880 ₸
955 458 – 4 739 072 ₸ · 45 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в SilkwayTransit
2 активные вакансии в компании
Разработчик 1С
Вакансия разработчика 1С с опытом от 3 лет. Нужно разрабатывать и сопровождать конфигурации 1С (Документооборот, Бухгалтерия, ЗУП), создавать обмены с внешними системами, оптимизировать код и запросы. Требуется знание платформы 1С 8.3, SQL и интеграционных технологий.
Похожие вакансии
6 вакансий
Специалист по сетям
~1 251 195 ₸ оценка по стеку
Нужен сетевой инженер с опытом от 5 лет для проектирования, настройки и сопровождения сетевой инфраструктуры компании. Требуются глубокие знания TCP/IP, OSPF, BGP, VLAN, опыт с Cisco и FortiGate, NGFW, VPN, IPS/IDS, а также мониторинг и защита сети. Предлагают график 5/2 в БЦ Talan Towers, медстраховку и возможность обучения и сертификаций.
Инженер по информационной безопасности и информационным технологиям
~1 251 195 ₸ оценка по стеку
Специалист по информационной безопасности и администрированию инфраструктуры: поддержка серверов Windows/Linux, VMware, Active Directory, Exchange, систем защиты (DLP, SIEM, IDS/IPS, WAF), внедрение политик ИБ, аудиты и реагирование на инциденты. Требуется опыт от 10 лет, глубокие знания сетей и ОС, желательны сертификаты CISSP/CISM/RHCSA. Предлагают график 5/2, 30 дней отпуска, обучение, развозку и питание за счёт компании.
Инженер информационной безопасности
~1 267 714 ₸ оценка по стеку
Специалист по информационной безопасности будет проектировать, внедрять и сопровождать ИБ-решения в инфраструктуре заказчиков, интегрировать их с другими системами, анализировать защищённость и обучать сотрудников. Нужны опыт от 1 до 3 лет, знание Linux/Windows, сетей уровня CCNA, Active Directory и понимание тактик атакующих. Компания предлагает гибкий график, обучение и сертификации, соцпакет и долгосрочное сотрудничество.
Специалист по информационной безопасности
~1 267 714 ₸ оценка по стеку
Нужен специалист по информационной безопасности в Департамент цифровизации университета. Задача — мониторить угрозы и инциденты, искать уязвимости, вести политики и аудиты ИБ, защищать персональные данные. Требуется высшее профильное образование и опыт от 2 лет; плюсом будут сертификаты, SIEM/DLP/EDR и знание ISO 27001 и NIST. Обещают стабильную работу, современные технологии и бесплатный спортзал с кофе.
Инженер по безопасности
~1 251 195 ₸ оценка
Нужен senior-инженер по безопасности для внедрения и эксплуатации NTA и NGFW решений, работы с 802.1x на Cisco ISE и мониторинга инцидентов в SOC L2. Требуются фундаментальные знания ИБ, Linux и сетей, опыт администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Предлагают официальное оформление со всеми социальными гарантиями.
Senior Independent Security Reviewer
~1 251 195 ₸ оценка
Роль по оценке безопасности кода и архитектуры: ревью AWS/IAM, OAuth и pull requests в GitHub, проверка резервного копирования и подготовка отчётов для нетехнических заказчиков. Только ревью, без разработки и исправлений.