Старший специалист по информационной безопасности
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы в настоящее время ищем старшего специалиста по информационной безопасности в нашу команду Quality Risk Management (QRM). В этой роли вы будете работать над проектами в регионе CASA, охватывающем 11 стран, выполняя оценки информационной безопасности и технологических рисков, анализируя технологические решения и процессы, выявляя риски безопасности и работая с техническими и бизнес-командами для обеспечения учёта и внедрения соответствующих мер безопасности. В качестве старшего специалиста по информационной безопасности вы будете: • Проводить проверки безопасности и оценки технологических решений, приложений, облачных сервисов, инфраструктуры и сторонних сервисов. • Поддерживать анализ технологий, архитектуры и решений для выявления и управления рисками безопасности. • Проводить оценки информационной безопасности и технологических рисков. • Анализировать требования безопасности на протяжении всего жизненного цикла разработки программного обеспечения (SDLC) и процессов технологических изменений. • Поддерживать проверки безопасности вендоров, поставщиков, клиентов и контрактные проверки безопасности. • Поддерживать заполнение клиентских опросников по безопасности, аудиты и запросы на подтверждение соответствия. • Анализировать новые технологии, включая решения на основе искусственного интеллекта (AI), с точки зрения безопасности и рисков. • Готовить отчёты и рекомендации по оценке безопасности. • Отслеживать мероприятия по устранению выявленных проблем и контролировать выявленные риски. • Взаимодействовать с командами Technology, Risk, Procurement, Privacy, Legal и бизнес-командами. • Вносить вклад в непрерывное совершенствование процессов и практик информационной безопасности. Вы идеально подходите, если вы: • Имеете 3–5+ лет профессионального опыта в области информационной безопасности, кибербезопасности, IT или смежной дисциплине. • Имеете степень бакалавра в области информационной безопасности, кибербезопасности, компьютерных наук, информационных технологий или смежной дисциплине. • Свободно владеете английским языком как в письменной, так и в устной форме. • Хорошо понимаете принципы информационной безопасности и технологические риски. • Обладаете знаниями о жизненном цикле разработки программного обеспечения (SDLC). • Имеете базовое понимание облачных и корпоративных технологий, инфраструктуры, сетей, операционных систем и баз данных. • Понимаете концепции Identity and Access Management (IAM), безопасность приложений и требования безопасности на протяжении всего SDLC. • Имеете базовое понимание управления уязвимостями, тестирования безопасности и управления рисками третьих сторон. • Знакомы с концепциями безопасности и управления искусственным интеллектом (AI). • Обладаете знаниями о фреймворках и стандартах информационной безопасности, таких как ISO 27001, NIST или CIS. • Проактивны, умеете работать в команде и способны работать самостоятельно в составе региональной команды. Будет плюсом, если у вас есть: • Сертификации, такие как CISSP, CISM, CISA, CRISC, CCSP или ISO/IEC 27001 Lead Auditor / Lead Implementer. • Сертификации Microsoft Azure, AWS или другие облачные и технологические сертификации. • Другие сертификации, связанные с кибербезопасностью.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 5,5 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
463 000 ₸
325 000 – 800 000 ₸ · 20 вакансий
Международные (USD)
2 526 378 ₸
884 891 – 4 576 478 ₸ · 30 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
6 активных вакансий в компании
Старший специалист по информационной безопасности
~1 305 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Старший консультант по кибербезопасности
~1 305 000 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Старший консультант по кибербезопасности
~1 305 000 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Middle Penetration Tester
~1 099 213 ₸ оценка по стеку
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансий
Ведущий специалист по информационной безопасности
Нужен специалист по информационной безопасности с опытом от 5 лет, который будет вести направление ИБ в финтех-компании: проводить аудиты, оценивать риски, приводить документацию в соответствие с требованиями законодательства Казахстана и ISO/IEC 27001, координировать пентесты и реагирование на инциденты. Важно понимать безопасность приложений, API, облака и безопасную разработку (OWASP, SAST/DAST, CI/CD), уметь ставить задачи техническим командам и общаться с госорганами. Английский нужен для чтения технической документации.
Аудитор информационной безопасности
~1 099 213 ₸ оценка по стеку
Специалист по информационной безопасности для круглосуточного мониторинга и первичного анализа инцидентов, включая выявление ложных срабатываний. Требуется опыт от 1 года, знание ISO/IEC 27001/27002 и законодательства РК в области ИБ, навыки аудита и анализа документации. Преимуществом будут сертификаты CISA, CISM, CISSP и практический опыт аудитов ИБ.
Старший специалист по информационной безопасности
~1 305 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Системный администратор Windows / Linux
~1 305 000 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 305 000 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Security Services Expert
~1 305 000 ₸ оценка
Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.