Специалист по информационной безопасности
Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Ключевые задачи: Написание и поддержание в актуальном состоянии документации Системы менеджмента информационной безопасности (ISMS); Участие в расследованиях инцидентов информационной безопасности; Проведение внутренних аудитов информационной безопасности; Поддержка сторонних пентестов, надзорных аудитов и процессов сертификации; Управление доступом к системам компании и/или заказчика (при необходимости); Разработка и проведение обучения по информационной безопасности; Внедрение мер по снижению рисков информационной безопасности; Внедрение новых стандартов информационной безопасности; Обеспечение соответствия требованиям GDPR и защиты персональных данных (обновление политик, проведение DPIA и картирование данных); Управление рисками защиты данных третьих сторон и соглашениями об обработке данных (DPA); Обработка протоколов утечек данных и запросов субъектов данных на доступ (DSAR). Ключевые компетенции: Знание и понимание сетевой инфраструктуры; Понимание принципов Системы менеджмента информационной безопасности (ISMS); Опыт администрирования доменов на базе Active Directory; Знание систем виртуализации (например, VMware, Hyper-V); Знание серверов на базе Linux (Ubuntu); Знание и понимание стандартов PCI DSS, ISO 27001 и GDPR, а также требований соответствия; Практические знания принципов защиты данных (DPIA, картирование данных, DPA); Опыт разработки нормативной и процедурной документации (концепции, политики, регламенты, положения, инструкции и т.д.); Знание методов анализа рисков, организационных и технических мер защиты информации, а также связанных с ними технологий, программных и аппаратных средств; Знание и умение применять лучшие практики в области информационной безопасности и защиты данных; Не менее 1 года профессионального опыта в области информационной безопасности или защиты данных; Владение английским языком на уровне B2.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Simply Contact
2 активные вакансии в компании
AI Integration Manager
Актуальность уточняется
Вакансия в сфере внедрения AI-решений для клиентской поддержки. Нужно настраивать чат-ботов и тестировать AI-инструменты (Zendesk, Intercom, CRM/helpdesk), участвовать в пресейле и оптимизации бизнес-процессов. От кандидата ждут опыт в поддержке/BPO, понимание SLA и тикетов, английский B2+ и навыки работы с API/no-code.
Похожие вакансии
6 вакансий
Инженер инфраструктурной безопасности (Security Operations)
~1 098 425 ₸ оценка
Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.
AppSec инженер
~1 098 425 ₸ оценка
Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.
Security Engineer (SOC)
~1 098 425 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и конфигураций логирования, подключение источников событий к SIEM. Нужен опыт в SOC от года, знание инструментов ИБ и сетей, плюсом — Wazuh/ELK и скриптовые языки. Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС.
Security Engineer (Architecture & Engineering)
~1 098 425 ₸ оценка
Специалист по информационной безопасности: внедрение и администрирование средств защиты (KSC/KESL/KSMG), анализ защищённости систем, расследование инцидентов ИБ, аудит конфигураций и настройка политик безопасности. Требуется опыт работы с KSC и KES Linux от 1 года, знание сетевых технологий, систем виртуализации и контейнеризации, скриптовых языков (Bash, Python). Предлагают оформление по ТК РФ, гибкий график, белую зарплату, обучение и ДМС после испытательного срока.
Специалист по безопасности искусственного интеллекта
~1 098 425 ₸ оценка
Специалист по информационной безопасности ИИ-решений: анализ архитектуры LLM-сервисов, подготовка требований ИБ, внедрение механизмов защиты и автоматизация проверок на Python. Нужны понимание архитектуры LLM, облачной безопасности Azure и уверенный английский (B2+). Предлагают гибридный/удалённый формат, ДМС с первого месяца и работу с современными AI-инструментами.
Специалист по информационной безопасности
~1 098 425 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от трёх лет. Задачи: настройка и поддержка security-платформ, мониторинг событий, расследование инцидентов, анализ фишинга, управление уязвимостями, разработка политик и обучение сотрудников. Требуются знания Windows/Linux, сетей, enterprise-решений безопасности, скриптов на PowerShell/Bash, SQL и английского на уровне B2. Предлагаем широкий спектр задач в области кибербезопасности, работу с современными технологиями и влияние на развитие безопасности в компании.