Специалист по методологии информационной безопасности (СУИБ)
Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
Что делать? • Методологическое сопровождение, поддержание и совершенствование СУИБ Банка; • Разработка и актуализация внутренних нормативных документов, методик, требований и рекомендаций по информационной безопасности; • Анализ изменений законодательства Республики Казахстан, нормативных требований, национальных и международных стандартов в области ИБ; • Идентификация, анализ, оценка и обработка рисков информационной безопасности; • Разработка мероприятий по снижению рисков и контроль их выполнения; • Мониторинг выявленных несоответствий и корректирующих мероприятий, эскалация существенных рисков и отклонений; • Оценка состояния и результативности контролей СУИБ, подготовка предложений по их совершенствованию; • Участие во внутренних и внешних аудитах и проверках информационной безопасности; • Методологическая и консультационная поддержка подразделений Банка по вопросам применения требований ИБ; • Консультирование по вопросам управления доступом и подходам к формированию матриц доступа; • Подготовка аналитических материалов, заключений и отчетности по состоянию СУИБ и рискам информационной безопасности; • Методологическая поддержка программ повышения осведомленности сотрудников в области ИБ; • Участие в разработке внутренних документов по защите конфиденциальной информации и персональных данных. Если у вас: • Опыт методологического сопровождения системы управления информационной безопасностью - от 2 лет, в ИБ направлении - от 5 лет; • Практический опыт разработки и актуализации внутренних нормативных и методических документов по ИБ; • Опыт идентификации, анализа, оценки и обработки рисков информационной безопасности; • Навыки разработки мер по снижению рисков и мониторинга их выполнения; • Опыт оценки эффективности и результативности контролей СУИБ; • Опыт участия во внутренних и внешних аудитах, проверках информационной безопасности; • Умение анализировать нормативные требования, законодательство и международные стандарты в области ИБ; • Навыки подготовки аналитических материалов, экспертных заключений и рекомендаций; • Знание принципов построения и функционирования СУИБ в соответствии с СТ ISO/IEC 27001-2022. Будет преимуществом: • Опыт работы в банковской или финансовой организации, участие в регуляторных проверках и практический опыт развития СУИБ в крупной корпоративной среде.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KMF
6 активных вакансий в компании
Специалист по кибербезопасности (EDR/XDR, PAM, MFA)
~1 655 400 ₸ оценка по стеку
Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.
Golang разработчик
~2 166 340 ₸ оценка по стеку
Ищем Go-разработчика для создания внутренних и внешних сервисов, интеграций с госбазами и банками. Нужен опыт с Golang, Fiber, Docker/Kubernetes, базами данных и очередями. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Главный специалист Offensive Application Security
~1 084 000 ₸ оценка по стеку
Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Go разработчик (DevLead)
~2 536 500 – 3 117 363 ₸ оценка по стеку
Ищем Go-разработчика уровня DevLead для проектирования микросервисов, интеграций с госбазами и банковскими API, работы с Docker/Kubernetes и CI/CD. Нужен опыт Go, Fiber, Docker, Kubernetes, SQL и брокеров сообщений. Предлагают официальное трудоустройство, гибкий график и соцпакет.
Похожие вакансии
6 вакансий
Менеджер по информационной безопасности
~1 084 000 ₸ оценка по стеку
Компания Innotech, партнер Университета штата Аризона, ищет менеджера по информационной безопасности для построения системы защиты данных и ИТ-инфраструктуры нового университета. Нужно разрабатывать политики безопасности, управлять рисками, реагировать на инциденты и обеспечивать соответствие законодательству Казахстана. Требуется опыт от 3 лет, знание ISO 27001 и NIST, английский от Intermediate. Работа в офисе в Алматы, зарплата обсуждается.
Security Engineer
~1 084 000 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 084 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
Инженер по безопасности (Zero-Trust) для GPU-облака
~1 084 000 ₸ оценка
Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.
AI Security Engineer (LLM Security)
~1 084 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.
Специалист по кибербезопасности (EDR/XDR, PAM, MFA)
~1 655 400 ₸ оценка по стеку
Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.