Перейти к содержимому

Старший менеджер по информационной безопасности

Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.

senior Алматы ~2 349 450 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
886 306 – 3 770 875 ₸
медиана: 2 349 450 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
та же роль, другой рынок

В долларовых вакансиях за это платят в 6,4 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

600 000 ₸

450 000 – 850 000 ₸ · 12 вакансий

Международные (USD)

3 829 374 ₸

1 007 730 – 5 437 711 ₸ · 38 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • обеспечение и контроль выполнения требований информационной безопасности Компании;
  • участие в развитии и поддержании системы управления информационной безопасностью в соответствии с принципами ISO/IEC 27001;
  • выявление, оценка и анализ рисков информационной безопасности, подготовка предложений по их снижению;
  • контроль соблюдения политик, стандартов, регламентов и иных внутренних документов в области ИБ;
  • мониторинг событий информационной безопасности, анализ выявленных угроз и инцидентов;
  • участие в расследовании инцидентов информационной безопасности и подготовке корректирующих мероприятий;
  • контроль управления учетными записями, правами и привилегированным доступом пользователей;
  • применение средств защиты информации, антивирусной защиты, DLP, SIEM, EDR и иных средств ИБ;
  • участие в анализе защищенности информационных систем и ИТ-инфраструктуры, контроле устранения выявленных уязвимостей;
  • взаимодействие с ИТ-подразделениями и внешними поставщиками услуг по вопросам информационной безопасности;
  • участие в оценке рисков при внедрении и изменении информационных систем;
  • разработка и актуализация внутренних нормативных документов по информационной безопасности;
  • проведение мероприятий по повышению осведомленности работников в области ИБ и кибербезопасности;
  • подготовка отчетности и аналитических материалов по состоянию информационной безопасности.
  • Требования к кандидату:
  • высшее техническое образование в области информационных технологий, информационной безопасности, вычислительной техники, телекоммуникаций либо смежных направлений;
  • опыт работы в сфере информационной безопасности — не менее 3 лет;
  • знание принципов и требований ISO/IEC 27001 и системы управления информационной безопасностью (СУИБ/ISMS);
  • понимание принципов управления рисками информационной безопасности;
  • знание основных принципов обеспечения конфиденциальности, целостности и доступности информации;
  • понимание сетевых технологий, операционных систем Windows/Windows Server, Active Directory, средств защиты конечных устройств и сетевой инфраструктуры;
  • практический опыт и понимание принципов работы SIEM, EDR, DLP, антивирусной защиты, межсетевых экранов и систем управления уязвимостями;
  • знание принципов управления доступом и разграничения полномочий пользователей;
  • понимание процессов мониторинга, выявления, анализа и реагирования на инциденты информационной безопасности;
  • навыки анализа уязвимостей и оценки рисков;
  • умение разрабатывать внутренние нормативные и организационно-распорядительные документы в области ИБ;
  • способность анализировать техническую информацию и формировать понятные выводы и рекомендации;
  • ответственность, внимательность, аналитическое мышление.
  • Будет преимуществом:
  • опыт работы в банках, финансовых организациях либо организациях с повышенными требованиями к информационной безопасности;
  • опыт прохождения аудитов и инспекторских проверок по ИБ;
  • опыт взаимодействия с SOC или внешним центром мониторинга ИБ;
  • наличие профильных сертификатов в области информационной безопасности;
  • знание законодательства Республики Казахстан и нормативных требований в области информационной безопасности и защиты информации;
  • служба в ВС РК, системе МВД РК и других силовых ведомствах.
условия

Что предлагаем

официальное трудоустройство;
стабильная работа в крупной финансовой группе, система поощрений и дополнительных стимулирующих выплат;
пятидневная рабочая неделя;
место работы: г. Алматы;
возможность профессионального развития в области информационной безопасности.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Kcell
K
Kcell
2 д. назад

Эксперт по сетевой безопасности

~2 349 450 ₸ оценка по стеку

Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.

информационная безопасность сетевая безопасность NGFW +23
senior гибрид hh
KAZ Minerals
K
KAZ Minerals
2 д. назад

Главный инженер ИБ по промышленной кибербезопасности

~1 614 313 ₸ оценка по стеку

Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.

OT Security промышленная кибербезопасность SCADA +16
middle Алматы hh
МФО Арнур Кредит
М
МФО Арнур Кредит
5 д. назад

Эксперт информационной безопасности (ИБ)

от 1 200 000 ₸

Руководство командой SOC: распределение задач, контроль обработки инцидентов ИБ, администрирование SIEM и SOAR, расследование и наставничество. Нужен опыт в ИБ от 3 лет, знание сетей и MITRE ATT&CK. Работа в стабильной финансовой компании Казахстана с обучением и льготами.

SOC SIEM SOAR +17
lead Алматы hh
Bereke Bank
B
Bereke Bank
2 д. назад

Аналитик антифрод

~1 614 313 ₸ оценка по стеку

Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.

антифрод мониторинг транзакций финансовое мошенничество +6
Алматы hh
BETBOOM
B
BETBOOM
3 д. назад

DevSecOps-инженер

~2 349 450 ₸ оценка

Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.

Kubernetes DevSecOps GCP +22
senior hc
G
Greenhouse
5 д. назад

Инженер по сетевой и информационной безопасности (ночные смены)

~2 349 450 ₸ оценка

Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.

сетевая безопасность SD-WAN firewalls +6
senior cr