Специалист по методологии информационной безопасности
Банк ищет специалиста по методологии ИБ с опытом от 3 лет. Нужно разрабатывать документы, проводить аудиты и управлять рисками. Требуется знание ISO 27001 и английского для чтения стандартов. Предлагают офис в центре, ДМС и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 125 похожих вакансий за 90 дней.
Что предстоит делать
- Разработка, согласование и актуализация внутренних документов по информационной безопасности;
- Организация и участие в проведении аудитов на соответствие требованиям ИБ, взаимодействие с внешними и внутренними проверяющими органами;
- идентификация, анализ и оценка рисков ИБ, разработка и контроль выполнения планов по снижению рисков;
- контроль соблюдения мер и требований по обеспечению ИБ в информационных системах Банка;
- участие во взаимодействии Подразделения с регуляторными и уполномоченными органами по вопросам информационной безопасности;
- предоставление информации по запросу внутреннего аудита при проведении внутреннего аудита Подразделения;
- организация и участие в проведении внешнего аудита системы управления информационной безопасностью Банка для оценки её соответствия требованиям стандартов РК в области ИБ;
- консультирование сотрудников Банка по вопросам применения требований ИБ в бизнес-процессах.
Что ждём от вас
- Опыт работы в сфере методологии по ИБ, аудита или управления рисками информационной безопасности не менее 3 лет;
- Понимание принципов и процессов обеспечения информационной безопасности, требований законодательства Республики Казахстан в области защиты информации и персональных данных
- Знание государственных и международных стандартов по ИБ: ISO/IEC 27001, ISO/IEC 27002;
- Опыт разработки и ведения нормативных документов, включая политики, регламенты и инструкции;
- Навыки подготовки отчетов, аналитических и методических материалов;
- Владение Microsoft Office (Word, Excel, PowerPoint, Visio);
- Владение английским языком на уровне, достаточном для чтения международных стандартов и технической документации.
- Наличие сертификатов по информационной безопасности (CISA, ISO 27005, BSI Lead Auditor и др.) будет преимуществом.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в АО «Freedom Bank Kazakhstan»
7 активных вакансий в компании
Инженер по тестированию ПО (QA Engineer)
~300 000 – 575 000 ₸ оценка
Вакансия QA-инженера для тестирования мобильного банковского приложения на Android и iOS. Нужен опыт от 2 лет в тестировании, знание тестовой документации и аналитическое мышление. Компания предлагает работу в ведущем цифровом банке Казахстана с ДМС и возможностями роста.
Android-разработчик (Middle/Senior)
Разработка мобильного банковского приложения на Kotlin и Jetpack Compose. Требуется опыт от 1 года, знание Kotlin, Coroutines, MVVM. Предлагают стабильный график, ДМС и профессиональное развитие.
Java-разработчик
Ищем Java-разработчика с опытом от 3 лет для работы над микросервисами на современном стеке (Java 21, Spring Boot 3, PostgreSQL, Oracle). В задачи входит разработка, оптимизация и интеграция сервисов. Предлагают интересные проекты, рост и официальное трудоустройство.
Специалист по сетевой безопасности
Банк в Алматы ищет опытного специалиста по сетевой безопасности. Нужно администрировать WAF, Anti DDoS, NGFW, настраивать VPN и реагировать на инциденты. Требуется опыт от 3 лет и глубокие знания сетевых протоколов. Предлагают ДМС, скидки на фитнес и работу в современном офисе.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
Ищем опытного специалиста по информационной безопасности с опытом от 3 лет. Нужно будет разрабатывать политики сетевой защиты, искать уязвимости в коде и приложениях, настраивать межсетевые экраны и SIEM, а также реагировать на инциденты. Предлагают официальное трудоустройство, работу в офисе в центре города и профессиональное развитие.
Специалист по сетевой безопасности
Вакансия специалиста по сетевой безопасности: нужно администрировать сетевое оборудование (MikroTik, HUAWEI, Palo Alto), настраивать межсетевые экраны, VPN и системы обнаружения вторжений, а также проводить аудиты и управлять уязвимостями. Требуется опыт с NGFW, IDS/IPS и протоколами маршрутизации. Компания предлагает полный рабочий день, обучение, бонусы и соцпакет.
Специалист по киберразведке и охоте на угрозы
~3 286 597 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет заниматься поиском угроз, мониторингом даркнета и подготовкой аналитических отчетов для клиентов. Требуется опыт в threat hunting и киберразведке, а также свободное владение арабским и английским языками.
Исследователь безопасности (Security Researcher)
~3 286 597 ₸ оценка
Исследователь безопасности будет анализировать атаки на цепочки поставок, изучать вредоносное ПО и создавать инструменты с открытым исходным кодом для защиты пользователей по всему миру. Требуется 5+ лет опыта в кибербезопасности, знание экосистем npm, PyPI, Maven и CI/CD. Предлагается работа в команде с высоким влиянием и возможностью формировать будущее направления.
Ведущий по сетям и информационной безопасности
~3 286 597 ₸ оценка
Ищем ведущего специалиста по сетевой и информационной безопасности. Вы будете развивать направление, внедрять решения по безопасности, работать с NAC и решать инциденты в Enterprise-среде. Требуется опыт 3–5 лет, работа из офиса.
Эксперт по OT/ICS безопасности
~3 286 597 ₸ оценка
Ищем эксперта по безопасности OT/ICS для поддержки продаж промышленных решений: резервное копирование, аварийное восстановление, управление конфигурациями и мониторинг активов. Нужно взаимодействовать с CISO клиентов, проводить обучения и делиться рыночной информацией. Обязателен практический опыт в OT.