Специалист по кибербезопасности
Нужен специалист по кибербезопасности, который выстроит и будет поддерживать систему управления ИБ в компании: следить за угрозами и уязвимостями, расследовать и закрывать инциденты, восстанавливать пострадавшие системы. Также предстоит писать регламенты и инструкции, внедрять средства защиты и систему мониторинга, консультировать сотрудников по вопросам ИБ. Требуется профильное высшее образование и не менее трёх лет опыта в информационной безопасности.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Организация и поддержка системы управления кибербезопасностью в АО «МАА»;
- Проведение мероприятий по выявлению и анализу угроз и уязвимостей, противодействию атакам и расследованию инцидентов информационной безопасности;
- Владение знаниями программно-аппаратного комплекса, системы организации комплексной защиты информации, способов предупреждения несанкционированного доступа;
- Обработка киберинцидента на наличие угрозы, характер и степень опасности;
- Принятие мер по устранению киберинцидента и минимизации ущерба;
- Участие в устранении последствий инцидента - в частности, восстановление пострадавших информационных систем, файлов, и так далее;
- Разработка и согласование регламентов, инструкций, руководств пользователя технической документации, нормативных документов по кибербезопасности и защиты информации;
- Разработка и реализация мероприятий по обеспечению информационной и кибербезопасности;
- Контроль за соблюдением правил информационной и кибербезопасности;
- Разработка и внедрение методик и средств защиты информации и кибербезопасности;
- Разработка и реализация процедур и методов по обнаружению и устранению угроз информационной и кибербезопасности;
- Разработка и реализация системы мониторинга информационной и кибербезопасности;
- Консультация сотрудников по вопросам информационной и кибербезопасности.
Что ждём от вас
- Высшее - (информационная безопасность, кибербезопасность, вычислительная техника и программное обеспечение, разработка и анализ программного обеспечения) образование (подтверждается документально в соответствии со статьей 39 Закона Республики Казахстан «Об образовании»);
- Не менее трех лет стажа работы в области информационной безопасности.
Стек и инструменты
Зарплата ниже рынка
На 49% ниже медианы Security по 13 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 4,4 раза больше
Сравниваем один и тот же срез: Security, senior, за 90 дней.
Казахстан (KZT)
650 000 ₸
450 000 – 700 000 ₸ · 5 вакансий
Международные (USD)
2 858 805 ₸
903 158 – 4 017 126 ₸ · 10 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по защите баз данных
~1 865 500 ₸ оценка по стеку
Специалист по безопасности баз данных будет отвечать за защиту СУБД, Big Data и UNIX-систем: внедрять меры защиты, аудит, шифрование и контроль доступа. Нужен опыт в ИБ или администрировании СУБД от 3 лет, знание Oracle, MS SQL, PostgreSQL, MySQL и понимание архитектуры баз данных. Предлагают участие в ИТ-проектах, развитие процессов ИБ и работу с современными продуктами Big Data.
Старший менеджер Службы информационной безопасности
~1 865 500 ₸ оценка по стеку
Специалист по информационной безопасности в университете: экспертные заключения, анализ соответствия требованиям ИБ, управление рисками и расследование инцидентов. Нужен опыт более 3 лет, знание ISO и ИБ-инструментов, английский, казахский и русский языки. Предлагают стабильную зарплату, соцпакет и обучение.
Penetration tester
~1 865 500 ₸ оценка по стеку
Роль в кибербезопасности: проводить внутренние пентесты приложений, сервисов и ИТ-инфраструктуры, выявлять уязвимости и готовить отчёты. Нужен опыт 3+ лет в offensive-направлении, глубокие знания ОС, веб-приложений, сетей, API и стандартов OWASP/MITRE ATT&CK, а также действующие сертификации. Предлагают конкурентную оплату с бонусами, ДМС, страхование жизни, обучение и развитие в группе Halyk.
Сетевой инженер / Инженер по информационной безопасности
~1 865 500 ₸ оценка по стеку
Нужен инженер, который будет держать в руках сетевую и защитную инфраструктуру госоргана: Cisco, H3C, Check Point, IPS, NAC, Zabbix, телефония и ВКС Cisco. Ждут опыта от 3 лет сетевым инженером или в ИБ, уверенного знания сетевого оборудования и понимания защиты периметра, сертификаты CCNA/CCNP будут плюсом. Предлагают официальное оформление по ТК РК, социальный пакет, стабильную зарплату и график 5/2 с возможными дежурствами.
Менеджер по кибербезопасности
~1 865 500 ₸ оценка по стеку
Нужен менеджер по кибербезопасности, который возглавит безопасный цикл разработки (Secure SDLC): внедрит SAST/DAST в CI/CD, настроит security-ревью, threat modeling и контроль уязвимостей, а также будет поддерживать DLP и защиту данных на Microsoft Purview. Ждём минимум 3 года опыта в ИБ или application security, знание OWASP Top 10 и инструментов вроде SonarQube, Checkmarx, Burp Suite, плюс английский, русский и казахский языки. Работа предполагает плотное взаимодействие с разработчиками, инфраструктурой и вендорами, обучение команды и участие в аудитах, инцидентах и закупках по безопасности.
Инженер по безопасности приложений
Роль в области безопасности приложений: нужно внедрять и развивать практики безопасной разработки, проводить тесты на уязвимости, моделировать угрозы и встраивать security-инструменты в SDLC и CI/CD. Также предстоит консультировать команды разработки, участвовать в аудитах и обучении.