Старший консультант по кибербезопасности
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем опытного старшего консультанта по кибербезопасности для присоединения к команде KPMG по кибербезопасности в Алматы или Астане. В этой роли вы будете работать над консалтинговыми проектами в области кибербезопасности для ведущих организаций из различных отраслей, помогая клиентам укреплять их защиту, управлять киберрисками и согласовывать инициативы в области кибербезопасности с бизнес-целями. В качестве нашего старшего консультанта по кибербезопасности вы будете: • Проводить оценки кибербезопасности, анализ пробелов и обзоры рисков на основе ведущих отраслевых стандартов и фреймворков. • Разрабатывать стратегии кибербезопасности, политики, средства контроля и дорожные карты, соответствующие бизнес-требованиям и нормативным требованиям. • Оценивать риски кибербезопасности и уровни зрелости, предоставляя практические рекомендации для повышения устойчивости к киберугрозам. • Управлять заинтересованными сторонами клиентов, руководить рабочими потоками проектов и готовить высококачественные отчеты и презентации. • Поддерживать развитие младших членов команды и вносить вклад в инициативы по развитию бизнеса. Вы идеально подходите на эту роль, если у вас есть: • Степень бакалавра или магистра в области информационных технологий, кибербезопасности или смежной области. • 3–7 лет опыта работы в консалтинге по кибербезопасности или во внутренних функциях кибербезопасности. • Глубокие знания фреймворков и стандартов кибербезопасности, включая NIST, ISO 27001, COBIT или CIS Controls. • Практический опыт в управлении рисками кибербезопасности, управлении информационной безопасностью, СМИБ, безопасности приложений, облачной безопасности или смежных областях. • Опыт управления заинтересованными сторонами и представления рекомендаций высшему руководству. • Профессиональные сертификаты, такие как CISSP, CISM, CISA или ISO 27001 Lead Implementer/Auditor, будут преимуществом. • Сильные аналитические навыки, навыки общения и написания отчетов. • Свободное владение английским языком (письменным и устным). • Готовность к командировкам по Центральной Азии при необходимости.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
4 активные вакансии в компании
Старший консультант по кибербезопасности
~587 500 ₸ оценка
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Middle Penetration Tester
~265 000 – 420 000 ₸ оценка
Ищем Middle Penetration Tester для проведения тестирования на проникновение и оценки безопасности клиентов в Астане/Алматы. Требуется опыт от 1 года в пентесте, знание сетевых технологий и свободный английский. Предлагаем работу в команде кибербезопасности с интересными проектами в финансовом и государственном секторах.
Middle Penetration Tester
~265 000 – 420 000 ₸ оценка
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~587 500 ₸ оценка
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Специалист по информационной безопасности (DLP/DCAP)
~3 395 091 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 395 091 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Инженер по управлению уязвимостями
~3 395 091 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.