Перейти к содержимому
KPMG
K
KPMG

Старший специалист по информационной безопасности

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

senior гибрид, Астана ~1 305 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Advanced
описание

Что предстоит делать

Мы в настоящее время ищем старшего специалиста по информационной безопасности в нашу команду Quality Risk Management (QRM). В этой роли вы будете работать над проектами в регионе CASA, охватывающем 11 стран, выполняя оценки информационной безопасности и технологических рисков, анализируя технологические решения и процессы, выявляя риски безопасности и работая с техническими и бизнес-командами для обеспечения учёта и внедрения соответствующих мер безопасности. В качестве старшего специалиста по информационной безопасности вы будете: • Проводить проверки безопасности и оценки технологических решений, приложений, облачных сервисов, инфраструктуры и сторонних сервисов. • Поддерживать анализ технологий, архитектуры и решений для выявления и управления рисками безопасности. • Проводить оценки информационной безопасности и технологических рисков. • Анализировать требования безопасности на протяжении всего жизненного цикла разработки программного обеспечения (SDLC) и процессов технологических изменений. • Поддерживать проверки безопасности вендоров, поставщиков, клиентов и контрактные проверки безопасности. • Поддерживать заполнение клиентских опросников по безопасности, аудиты и запросы на подтверждение соответствия. • Анализировать новые технологии, включая решения на основе искусственного интеллекта (AI), с точки зрения безопасности и рисков. • Готовить отчёты и рекомендации по оценке безопасности. • Отслеживать мероприятия по устранению выявленных проблем и контролировать выявленные риски. • Взаимодействовать с командами Technology, Risk, Procurement, Privacy, Legal и бизнес-командами. • Вносить вклад в непрерывное совершенствование процессов и практик информационной безопасности. Вы идеально подходите, если вы: • Имеете 3–5+ лет профессионального опыта в области информационной безопасности, кибербезопасности, IT или смежной дисциплине. • Имеете степень бакалавра в области информационной безопасности, кибербезопасности, компьютерных наук, информационных технологий или смежной дисциплине. • Свободно владеете английским языком как в письменной, так и в устной форме. • Хорошо понимаете принципы информационной безопасности и технологические риски. • Обладаете знаниями о жизненном цикле разработки программного обеспечения (SDLC). • Имеете базовое понимание облачных и корпоративных технологий, инфраструктуры, сетей, операционных систем и баз данных. • Понимаете концепции Identity and Access Management (IAM), безопасность приложений и требования безопасности на протяжении всего SDLC. • Имеете базовое понимание управления уязвимостями, тестирования безопасности и управления рисками третьих сторон. • Знакомы с концепциями безопасности и управления искусственным интеллектом (AI). • Обладаете знаниями о фреймворках и стандартах информационной безопасности, таких как ISO 27001, NIST или CIS. • Проактивны, умеете работать в команде и способны работать самостоятельно в составе региональной команды. Будет плюсом, если у вас есть: • Сертификации, такие как CISSP, CISM, CISA, CRISC, CCSP или ISO/IEC 27001 Lead Auditor / Lead Implementer. • Сертификации Microsoft Azure, AWS или другие облачные и технологические сертификации. • Другие сертификации, связанные с кибербезопасностью.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 634 438 ₸
медиана: 1 305 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 5,5 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

463 000 ₸

325 000 – 800 000 ₸ · 20 вакансий

Международные (USD)

2 526 378 ₸

884 891 – 4 576 478 ₸ · 30 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KPMG

6 активных вакансий в компании

18 ч. назад

Старший специалист по информационной безопасности

~1 305 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
3 мес. назад

Старший консультант по кибербезопасности

~1 305 000 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.

кибербезопасность консалтинг NIST +18
senior гибрид hh
3 мес. назад

Старший консультант по кибербезопасности

~1 305 000 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.

кибербезопасность консалтинг NIST +18
senior гибрид hh
3 мес. назад

Middle Penetration Tester

~1 099 213 ₸ оценка по стеку

Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.

penetration testing security assessment vulnerability analysis +23
middle гибрид hh

Похожие вакансии

6 вакансий
COMRUN, ТМ re:Kassa
C
COMRUN, ТМ re:Kassa
1 д. назад

Ведущий специалист по информационной безопасности

800 000 – 1 200 000 ₸

Нужен специалист по информационной безопасности с опытом от 5 лет, который будет вести направление ИБ в финтех-компании: проводить аудиты, оценивать риски, приводить документацию в соответствие с требованиями законодательства Казахстана и ISO/IEC 27001, координировать пентесты и реагирование на инциденты. Важно понимать безопасность приложений, API, облака и безопасную разработку (OWASP, SAST/DAST, CI/CD), уметь ставить задачи техническим командам и общаться с госорганами. Английский нужен для чтения технической документации.

информационная безопасность ISO/IEC 27001 аудит +10
senior гибрид hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
11 ч. назад

Аудитор информационной безопасности

~1 099 213 ₸ оценка по стеку

Специалист по информационной безопасности для круглосуточного мониторинга и первичного анализа инцидентов, включая выявление ложных срабатываний. Требуется опыт от 1 года, знание ISO/IEC 27001/27002 и законодательства РК в области ИБ, навыки аудита и анализа документации. Преимуществом будут сертификаты CISA, CISM, CISSP и практический опыт аудитов ИБ.

информационная безопасность ISO/IEC 27001 ISO/IEC 27002 +4
middle Астана hh
KPMG
K
KPMG
18 ч. назад

Старший специалист по информационной безопасности

~1 305 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
К
Киберсистема
7 ч. назад

Системный администратор Windows / Linux

~1 305 000 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
12 ч. назад

Специалист по защите персональных данных

~1 305 000 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
1 д. назад

Security Services Expert

~1 305 000 ₸ оценка

Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.

кибербезопасность SOC Threat Hunting +9
senior удал. hh