Старший специалист по информационной безопасности
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы в настоящее время ищем старшего специалиста по информационной безопасности в нашу команду управления рисками качества (QRM). В этой роли вы будете работать над проектами в регионе CASA, охватывающем 11 стран, выполняя оценки информационной безопасности и технологических рисков, анализируя технологические решения и процессы, выявляя риски безопасности и работая с техническими и бизнес-командами для обеспечения учёта и внедрения соответствующих мер безопасности. В качестве старшего специалиста по информационной безопасности вы будете: • Проводить проверки безопасности и оценки технологических решений, приложений, облачных сервисов, инфраструктуры и сторонних сервисов. • Поддерживать анализ технологий, архитектуры и решений для выявления и управления рисками безопасности. • Проводить оценки информационной безопасности и технологических рисков. • Анализировать требования безопасности на протяжении всего жизненного цикла разработки программного обеспечения (SDLC) и процессов технологических изменений. • Поддерживать проверки безопасности вендоров, поставщиков, клиентов и контрактных обязательств. • Поддерживать заполнение клиентских опросников по безопасности, аудиты и запросы на подтверждение соответствия. • Анализировать новые технологии, включая решения на основе искусственного интеллекта (AI), с точки зрения безопасности и рисков. • Готовить отчёты и рекомендации по оценке безопасности. • Отслеживать мероприятия по устранению выявленных рисков и контролировать их выполнение. • Взаимодействовать с командами технологий, рисков, закупок, приватности, юридической и бизнес-подразделениями. • Вносить вклад в непрерывное совершенствование процессов и практик информационной безопасности. Вы идеально подходите, если вы: • Имеете 3–5+ лет профессионального опыта в области информационной безопасности, кибербезопасности, IT или смежной дисциплине. • Имеете степень бакалавра в области информационной безопасности, кибербезопасности, компьютерных наук, информационных технологий или смежной дисциплине. • Свободно владеете английским языком как в письменной, так и в устной форме. • Хорошо понимаете принципы информационной безопасности и технологические риски. • Обладаете знаниями о жизненном цикле разработки программного обеспечения (SDLC). • Имеете базовое понимание облачных и корпоративных технологий, инфраструктуры, сетей, операционных систем и баз данных. • Понимаете концепции управления идентификацией и доступом (IAM), безопасность приложений и требования безопасности на протяжении всего SDLC. • Имеете базовое понимание управления уязвимостями, тестирования безопасности и управления рисками третьих сторон. • Знакомы с концепциями безопасности и управления искусственным интеллектом (AI). • Обладаете знаниями о фреймворках и стандартах информационной безопасности, таких как ISO 27001, NIST или CIS. • Проактивны, умеете работать в команде и способны работать самостоятельно в составе региональной команды. Будет плюсом, если вы имеете: • Сертификации, такие как CISSP, CISM, CISA, CRISC, CCSP или ISO/IEC 27001 Lead Auditor / Lead Implementer. • Сертификации Microsoft Azure, AWS или другие облачные и технологические сертификации. • Другие сертификации, связанные с кибербезопасностью.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 5,5 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
463 000 ₸
325 000 – 800 000 ₸ · 20 вакансий
Международные (USD)
2 526 378 ₸
884 891 – 4 576 478 ₸ · 30 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KPMG
6 активных вакансий в компании
Старший специалист по информационной безопасности
~1 305 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Старший консультант по кибербезопасности
~1 305 000 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.
Старший консультант по кибербезопасности
~1 305 000 ₸ оценка по стеку
Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.
Middle Penetration Tester
~1 099 213 ₸ оценка по стеку
Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.
Похожие вакансии
6 вакансий
Cybersecurity Officer / Главный менеджер по информационной безопасности
~1 305 000 ₸ оценка по стеку
Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.
Старший инженер по информационной безопасности
~1 305 000 ₸ оценка по стеку
Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.
Менеджер по информационной безопасности
~1 099 213 ₸ оценка по стеку
Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.
Старший специалист по информационной безопасности
~1 305 000 ₸ оценка по стеку
Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.
Системный администратор Windows / Linux
~1 305 000 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 305 000 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.