Специалист по информационной безопасности
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Verigram — международная AI-компания, специализирующаяся на цифровой идентификации и предотвращении мошенничества. Наши решения используются банками, финтех-компаниями и онлайн-платформами для удалённой регистрации пользователей и борьбы с фродом. Мы разрабатываем продвинутые сервисы в сфере распознавания лиц, биометрической аутентификации и обработки документов, работая с высокочувствительными персональными и биометрическими данными. Нам требуется специалист по информационной безопасности, который поможет вывести существующие ИБ-процессы на новый уровень зрелости, а также полностью адаптировать инфраструктуру и системы компании под обновляющееся законодательство РК и международные стандарты.
- Развитие и систематизация ИБ-процессов: Перевод текущей безопасности на качественно новый уровень зрелости.
- Соответствие регуляторике РК: Адаптация текущих процессов под обновления законодательства РК («О персональных данных и их защите», Единые требования ИКТ, нормы МЦРИАП и ГТС).
- Усиление защиты биометрических и ПДн: Повышение защищенности архитектуры хранения и обработки данных
- Аудит и автоматизация контроля: Систематический поиск уязвимостей, настройка сквозного мониторинга событий безопасности.
- Управление инцидентами ИБ: Формализация и отработка регламентов реагирования, расследование потенциальных угроз.
- Укрепить культуру безопасности: Интеграция практик безопасной разработки (DevSecOps) в существующие CI/CD процессы, повышение киберграмотности команды.
- Что мы ждём от кандидата
- Опыт работы: От 5 лет в сфере информационной безопасности (желательно в продуктовых IT-компаниях, финтехе, SaaS или биометрических сервисах).
- Знание законодательства РК: Отличное понимание регуляторной базы РК в области персональных данных, биометрии и защиты информации (Закон «О ПДн», Единые требования ИКТ).
- Опыт с ISO 27001: Практический опыт внедрения, поддержания или прохождения аудитов по ISO 27001.
- Технический бэкграунд:
- Понимание принципов сетевой безопасности, защиты облачных и гибридных инфраструктур (Docker, Kubernetes, AWS/Локальные ЦОД).
- Понимание методов криптографической защиты данных и работы с биометрическими шаблонами.
- Опыт настройки/выбора ИБ-инструментов.
- Процессное мышление: Умение выстраивать гибкие процессы, которые не тормозят разработку и бизнес.
- Будет плюсом
- Опыт взаимодействия с государственными органами РК и регуляторами в сфере ИБ (ГТС, МЦРИАП).
- Опыт внедрения DevSecOps-практик в CI/CD
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по криптографической защите информации (HSM)
~587 500 ₸ оценка
Вакансия для эксперта по криптографической защите информации. Требуется опыт работы с HSM, шифрованием баз данных и знание стандартов безопасности (GDPR, ISO 27001). Предлагается работа в сфере информационной безопасности с фокусом на криптографию и соответствие требованиям.
Инженер по управлению уязвимостями
~3 369 488 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.
Архитектор информационной безопасности в VK
~3 369 488 ₸ оценка
Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Staff Cloud Security Architect (AI Solutions | Azure | Databricks | Terraform)
Ищем старшего архитектора облачной безопасности с опытом работы с Azure, Databricks и Terraform для решений на базе ИИ. Вы будете отвечать за безопасность облачной инфраструктуры и интеграцию AI-решений. Удаленная работа.