Перейти к содержимому

Специалист по методологии информационной безопасности (СУИБ)

Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.

senior гибрид, Алматы ~1 084 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
664 101 – 3 650 991 ₸
медиана: 1 084 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Что делать? • Методологическое сопровождение, поддержание и совершенствование СУИБ Банка; • Разработка и актуализация внутренних нормативных документов, методик, требований и рекомендаций по информационной безопасности; • Анализ изменений законодательства Республики Казахстан, нормативных требований, национальных и международных стандартов в области ИБ; • Идентификация, анализ, оценка и обработка рисков информационной безопасности; • Разработка мероприятий по снижению рисков и контроль их выполнения; • Мониторинг выявленных несоответствий и корректирующих мероприятий, эскалация существенных рисков и отклонений; • Оценка состояния и результативности контролей СУИБ, подготовка предложений по их совершенствованию; • Участие во внутренних и внешних аудитах и проверках информационной безопасности; • Методологическая и консультационная поддержка подразделений Банка по вопросам применения требований ИБ; • Консультирование по вопросам управления доступом и подходам к формированию матриц доступа; • Подготовка аналитических материалов, заключений и отчетности по состоянию СУИБ и рискам информационной безопасности; • Методологическая поддержка программ повышения осведомленности сотрудников в области ИБ; • Участие в разработке внутренних документов по защите конфиденциальной информации и персональных данных. Если у вас: • Опыт методологического сопровождения системы управления информационной безопасностью - от 2 лет, в ИБ направлении - от 5 лет; • Практический опыт разработки и актуализации внутренних нормативных и методических документов по ИБ; • Опыт идентификации, анализа, оценки и обработки рисков информационной безопасности; • Навыки разработки мер по снижению рисков и мониторинга их выполнения; • Опыт оценки эффективности и результативности контролей СУИБ; • Опыт участия во внутренних и внешних аудитах, проверках информационной безопасности; • Умение анализировать нормативные требования, законодательство и международные стандарты в области ИБ; • Навыки подготовки аналитических материалов, экспертных заключений и рекомендаций; • Знание принципов построения и функционирования СУИБ в соответствии с СТ ISO/IEC 27001-2022. Будет преимуществом: • Опыт работы в банковской или финансовой организации, участие в регуляторных проверках и практический опыт развития СУИБ в крупной корпоративной среде.

условия

Что предлагаем

Официальное трудоустройство в соответствии с ТК РК;
Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
Ежегодный оплачиваемый отпуск — 28 календарных дней;
После прохождения испытательного срока:
Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
Два дополнительных дня Day Off в год;
Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
Дополнительно:
Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KMF

6 активных вакансий в компании

9 ч. назад

Специалист по кибербезопасности (EDR/XDR, PAM, MFA)

~1 655 400 ₸ оценка по стеку

Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.

EDR XDR PAM +10
middle гибрид hh
18 ч. назад

Golang разработчик

~2 166 340 ₸ оценка по стеку

Ищем Go-разработчика для создания внутренних и внешних сервисов, интеграций с госбазами и банками. Нужен опыт с Golang, Fiber, Docker/Kubernetes, базами данных и очередями. Предлагают официальное трудоустройство, гибкий график и соцпакет.

Golang Fiber Docker +12
middle гибрид hh
5 д. назад

Главный специалист Offensive Application Security

~1 084 000 ₸ оценка по стеку

Ищем специалиста по информационной безопасности для ручного анализа защищённости веб-приложений, API и исходного кода, а также развития AppSec и DevSecOps-процессов в банке. Требуется глубокое понимание уязвимостей, опыт написания PoC и эксплойтов, знание OWASP-стандартов и владение одним из языков программирования. Предлагают официальное трудоустройство, гибкий график и соцпакет.

AppSec DevSecOps SAST +9
senior гибрид hh
2 нед. назад

Go разработчик (DevLead)

~2 536 500 – 3 117 363 ₸ оценка по стеку

Ищем Go-разработчика уровня DevLead для проектирования микросервисов, интеграций с госбазами и банковскими API, работы с Docker/Kubernetes и CI/CD. Нужен опыт Go, Fiber, Docker, Kubernetes, SQL и брокеров сообщений. Предлагают официальное трудоустройство, гибкий график и соцпакет.

Go Fiber Docker +14
lead гибрид hh

Похожие вакансии

6 вакансий
Innotech
I
Innotech
4 д. назад

Менеджер по информационной безопасности

~1 084 000 ₸ оценка по стеку

Компания Innotech, партнер Университета штата Аризона, ищет менеджера по информационной безопасности для построения системы защиты данных и ИТ-инфраструктуры нового университета. Нужно разрабатывать политики безопасности, управлять рисками, реагировать на инциденты и обеспечивать соответствие законодательству Казахстана. Требуется опыт от 3 лет, знание ISO 27001 и NIST, английский от Intermediate. Работа в офисе в Алматы, зарплата обсуждается.

информационная безопасность ISO 27001 NIST +7
senior гибрид hh
J
JustMarkets Tech
1 д. назад

Security Engineer

~1 084 000 ₸ оценка по стеку

Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.

EDR XDR endpoint security +7
senior удал. dou
Честный Знак
Ч
Честный Знак
1 д. назад

Архитектор ИБ / Ведущий инженер по информационной безопасности

~1 084 000 ₸ оценка

Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.

ИБ информационная безопасность архитектура +7
senior удал. hh
J
Jobgether
1 д. назад

Инженер по безопасности (Zero-Trust) для GPU-облака

~1 084 000 ₸ оценка

Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.

zero-trust security Kubernetes +4
senior удал. cr
Raft Digital Solutions
R
Raft Digital Solutions
4 д. назад

AI Security Engineer (LLM Security)

~1 084 000 ₸ оценка по стеку

Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.

LLM AI Security Offensive Security +5
senior удал. hc
KMF Банк
K
KMF Банк
9 ч. назад

Специалист по кибербезопасности (EDR/XDR, PAM, MFA)

~1 655 400 ₸ оценка по стеку

Ищем специалиста по кибербезопасности для администрирования и сопровождения систем защиты (EDR/XDR, PAM, MFA, MDM, почтовая безопасность) в банке. Нужен опыт настройки политик, интеграций с AD/LDAP/SSO, расследования инцидентов и анализа уязвимостей. Предлагают официальное трудоустройство, гибкий график, гибридный формат работы и соцпакет.

EDR XDR PAM +10
middle гибрид hh