Старший менеджер по информационной безопасности
Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,4 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
450 000 – 850 000 ₸ · 12 вакансий
Международные (USD)
3 829 374 ₸
1 007 730 – 5 437 711 ₸ · 38 вакансий
Что предстоит делать
- обеспечение и контроль выполнения требований информационной безопасности Компании;
- участие в развитии и поддержании системы управления информационной безопасностью в соответствии с принципами ISO/IEC 27001;
- выявление, оценка и анализ рисков информационной безопасности, подготовка предложений по их снижению;
- контроль соблюдения политик, стандартов, регламентов и иных внутренних документов в области ИБ;
- мониторинг событий информационной безопасности, анализ выявленных угроз и инцидентов;
- участие в расследовании инцидентов информационной безопасности и подготовке корректирующих мероприятий;
- контроль управления учетными записями, правами и привилегированным доступом пользователей;
- применение средств защиты информации, антивирусной защиты, DLP, SIEM, EDR и иных средств ИБ;
- участие в анализе защищенности информационных систем и ИТ-инфраструктуры, контроле устранения выявленных уязвимостей;
- взаимодействие с ИТ-подразделениями и внешними поставщиками услуг по вопросам информационной безопасности;
- участие в оценке рисков при внедрении и изменении информационных систем;
- разработка и актуализация внутренних нормативных документов по информационной безопасности;
- проведение мероприятий по повышению осведомленности работников в области ИБ и кибербезопасности;
- подготовка отчетности и аналитических материалов по состоянию информационной безопасности.
- Требования к кандидату:
- высшее техническое образование в области информационных технологий, информационной безопасности, вычислительной техники, телекоммуникаций либо смежных направлений;
- опыт работы в сфере информационной безопасности — не менее 3 лет;
- знание принципов и требований ISO/IEC 27001 и системы управления информационной безопасностью (СУИБ/ISMS);
- понимание принципов управления рисками информационной безопасности;
- знание основных принципов обеспечения конфиденциальности, целостности и доступности информации;
- понимание сетевых технологий, операционных систем Windows/Windows Server, Active Directory, средств защиты конечных устройств и сетевой инфраструктуры;
- практический опыт и понимание принципов работы SIEM, EDR, DLP, антивирусной защиты, межсетевых экранов и систем управления уязвимостями;
- знание принципов управления доступом и разграничения полномочий пользователей;
- понимание процессов мониторинга, выявления, анализа и реагирования на инциденты информационной безопасности;
- навыки анализа уязвимостей и оценки рисков;
- умение разрабатывать внутренние нормативные и организационно-распорядительные документы в области ИБ;
- способность анализировать техническую информацию и формировать понятные выводы и рекомендации;
- ответственность, внимательность, аналитическое мышление.
- Будет преимуществом:
- опыт работы в банках, финансовых организациях либо организациях с повышенными требованиями к информационной безопасности;
- опыт прохождения аудитов и инспекторских проверок по ИБ;
- опыт взаимодействия с SOC или внешним центром мониторинга ИБ;
- наличие профильных сертификатов в области информационной безопасности;
- знание законодательства Республики Казахстан и нормативных требований в области информационной безопасности и защиты информации;
- служба в ВС РК, системе МВД РК и других силовых ведомствах.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт по сетевой безопасности
~2 349 450 ₸ оценка по стеку
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Главный инженер ИБ по промышленной кибербезопасности
~1 614 313 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Эксперт информационной безопасности (ИБ)
Руководство командой SOC: распределение задач, контроль обработки инцидентов ИБ, администрирование SIEM и SOAR, расследование и наставничество. Нужен опыт в ИБ от 3 лет, знание сетей и MITRE ATT&CK. Работа в стабильной финансовой компании Казахстана с обучением и льготами.
Аналитик антифрод
~1 614 313 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.
DevSecOps-инженер
~2 349 450 ₸ оценка
Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.
Инженер по сетевой и информационной безопасности (ночные смены)
~2 349 450 ₸ оценка
Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.