Перейти к содержимому

Специалист по кибербезопасности (EDR/XDR, PAM, MFA)

Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.

middle гибрид, Алматы ~1 655 400 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 27 похожих вакансий за 90 дней.

оценка p25–p75
1 201 500 – 2 670 000 ₸
медиана: 1 655 400 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Что делать? • Администрирование и сопровождение систем EDR/XDR, антивирусной защиты, PAM, MFA/2FA, MDM, AntiSpam/Mail Security и других средств кибербезопасности; • Настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций; • Управление привилегированным доступом, контроль и запись пользовательских сессий; • Настройка многофакторной аутентификации и интеграций с AD/LDAP/RADIUS/SSO; • Управление корпоративными устройствами через MDM: compliance-политики, сертификаты, security-настройки; • Настройка и сопровождение почтовой безопасности: SPF, DKIM, DMARC, антиспам-защита, анализ почтовых инцидентов; • Интеграция security-систем через REST API, webhooks, JSON, участие в автоматизации процессов; • Контроль hardening и безопасных настроек ОС, серверов и средств защиты; • Рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав; • Участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер; • Анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций; • Участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий; • Обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с КБ, КЦМР, SWIFT; • Разработка и актуализация внутренних нормативных документов и требований по кибербезопасности; • Подготовка материалов для регулирующих органов, внутренних и внешних аудиторов; • Участие в оценке рисков ИБ, тестировании планов непрерывности и восстановления, совершенствовании СУИБ. Если у вас: • Практический опыт администрирования EDR/XDR и антивирусных решений; • Опыт работы с PAM-системами и управлением привилегированным доступом; • Опыт настройки MFA/2FA/IAM, интеграций с AD, LDAP, RADIUS, SSO; • Опыт администрирования MDM / Endpoint Management; • Знание технологий почтовой безопасности: SPF, DKIM, DMARC, AntiSpam; • Понимание принципов hardening ОС и серверной инфраструктуры; • Опыт интеграции систем через REST API, webhooks, JSON; • Понимание процессов Change Management и рисков, связанных с изменениями в инфраструктуре; • Навыки анализа инцидентов, уязвимостей и рисков информационной безопасности; • Понимание требований и принципов построения СУИБ; • Знание требований PCI DSS и SWIFT будет большим плюсом. Будет преимуществом: • Опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно.

условия

Что предлагаем

Официальное трудоустройство в соответствии с ТК РК;
Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
Ежегодный оплачиваемый отпуск — 28 календарных дней;
После прохождения испытательного срока:
Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
Два дополнительных дня Day Off в год;
Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
Дополнительно:
Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KMF

6 активных вакансий в компании

9 ч. назад

Специалист по методологии информационной безопасности (СУИБ)

~1 084 000 ₸ оценка по стеку

Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.

СУИБ ISO 27001 информационная безопасность +4
senior гибрид hh
17 ч. назад

Golang разработчик

~2 166 340 ₸ оценка по стеку

Ищем Go-разработчика для создания внутренних и внешних сервисов, интеграций с госбазами и банками. Нужен опыт с Golang, Fiber, Docker/Kubernetes, базами данных и очередями. Предлагают официальное трудоустройство, гибкий график и соцпакет.

Golang Fiber Docker +12
middle гибрид hh
5 д. назад

Главный специалист Offensive Application Security

~1 084 000 ₸ оценка по стеку

Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.

AppSec DevSecOps SAST +9
senior гибрид hh
2 нед. назад

Go разработчик (DevLead)

~2 536 500 – 3 117 363 ₸ оценка по стеку

Ищем Go-разработчика уровня DevLead для проектирования микросервисов, интеграций с госбазами и банковскими API, работы с Docker/Kubernetes и CI/CD. Нужен опыт Go, Fiber, Docker, Kubernetes, SQL и брокеров сообщений. Предлагают официальное трудоустройство, гибкий график и соцпакет.

Go Fiber Docker +14
lead гибрид hh

Похожие вакансии

6 вакансий
СберЗдоровье
С
СберЗдоровье
1 д. назад

Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)

~1 655 400 ₸ оценка

Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.

Application Security DevSecOps Cloud Security +8
middle удал. hh
YADRO
Y
YADRO
1 д. назад

Специалист по пентесту (Red Team)

~1 655 400 ₸ оценка

Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.

пентест Active Directory Kubernetes +9
middle удал. hh
ВТБ Лизинг
В
ВТБ Лизинг
1 д. назад

Специалист по информационной безопасности

~1 655 400 ₸ оценка

Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.

ИБ информационная безопасность архитектор ИБ +4
middle удал. hh
Альфа-Банк
А
Альфа-Банк
1 д. назад

DevSecOps Engineer

~1 655 400 ₸ оценка

Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

DevSecOps SAST SCA +13
middle удал. hh
Солар
С
Солар
1 д. назад

Инженер демо-лаборатории кибербезопасности

~1 655 400 ₸ оценка

Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.

кибербезопасность демо-лаборатория Linux +6
middle удал. hh
YADRO
Y
YADRO
1 д. назад

Специалист по сетевым средствам защиты информации

~1 655 400 ₸ оценка

Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.

NGFW IPS/IDS WAF +9
middle удал. hh