Перейти к содержимому
KPMG
K
KPMG

Старший специалист по информационной безопасности

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в обзорах SDLC и вендоров. Требуется 3–5+ лет опыта в ИБ, знание фреймворков (ISO 27001, NIST, CIS), свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

senior гибрид, Алматы ~1 305 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Advanced
описание

Что предстоит делать

Мы в настоящее время ищем старшего специалиста по информационной безопасности в нашу команду управления рисками качества (QRM). В этой роли вы будете работать над проектами в регионе CASA, охватывающем 11 стран, выполняя оценки информационной безопасности и технологических рисков, анализируя технологические решения и процессы, выявляя риски безопасности и работая с техническими и бизнес-командами для обеспечения учёта и внедрения соответствующих мер безопасности. В качестве старшего специалиста по информационной безопасности вы будете: • Проводить проверки безопасности и оценки технологических решений, приложений, облачных сервисов, инфраструктуры и сторонних сервисов. • Поддерживать анализ технологий, архитектуры и решений для выявления и управления рисками безопасности. • Проводить оценки информационной безопасности и технологических рисков. • Анализировать требования безопасности на протяжении всего жизненного цикла разработки программного обеспечения (SDLC) и процессов технологических изменений. • Поддерживать проверки безопасности вендоров, поставщиков, клиентов и контрактных обязательств. • Поддерживать заполнение клиентских опросников по безопасности, аудиты и запросы на подтверждение соответствия. • Анализировать новые технологии, включая решения на основе искусственного интеллекта (AI), с точки зрения безопасности и рисков. • Готовить отчёты и рекомендации по оценке безопасности. • Отслеживать мероприятия по устранению выявленных рисков и контролировать их выполнение. • Взаимодействовать с командами технологий, рисков, закупок, приватности, юридической и бизнес-подразделениями. • Вносить вклад в непрерывное совершенствование процессов и практик информационной безопасности. Вы идеально подходите, если вы: • Имеете 3–5+ лет профессионального опыта в области информационной безопасности, кибербезопасности, IT или смежной дисциплине. • Имеете степень бакалавра в области информационной безопасности, кибербезопасности, компьютерных наук, информационных технологий или смежной дисциплине. • Свободно владеете английским языком как в письменной, так и в устной форме. • Хорошо понимаете принципы информационной безопасности и технологические риски. • Обладаете знаниями о жизненном цикле разработки программного обеспечения (SDLC). • Имеете базовое понимание облачных и корпоративных технологий, инфраструктуры, сетей, операционных систем и баз данных. • Понимаете концепции управления идентификацией и доступом (IAM), безопасность приложений и требования безопасности на протяжении всего SDLC. • Имеете базовое понимание управления уязвимостями, тестирования безопасности и управления рисками третьих сторон. • Знакомы с концепциями безопасности и управления искусственным интеллектом (AI). • Обладаете знаниями о фреймворках и стандартах информационной безопасности, таких как ISO 27001, NIST или CIS. • Проактивны, умеете работать в команде и способны работать самостоятельно в составе региональной команды. Будет плюсом, если вы имеете: • Сертификации, такие как CISSP, CISM, CISA, CRISC, CCSP или ISO/IEC 27001 Lead Auditor / Lead Implementer. • Сертификации Microsoft Azure, AWS или другие облачные и технологические сертификации. • Другие сертификации, связанные с кибербезопасностью.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 634 438 ₸
медиана: 1 305 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 5,5 раза больше

Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.

Казахстан (KZT)

463 000 ₸

325 000 – 800 000 ₸ · 20 вакансий

Международные (USD)

2 526 378 ₸

884 891 – 4 576 478 ₸ · 30 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в KPMG

6 активных вакансий в компании

18 ч. назад

Старший специалист по информационной безопасности

~1 305 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
3 мес. назад

Старший консультант по кибербезопасности

~1 305 000 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG в Алматы или Астане. Вы будете проводить оценки безопасности, разрабатывать стратегии и управлять проектами для крупных клиентов. Требуется 3–7 лет опыта, знание стандартов (NIST, ISO 27001) и свободный английский. Предлагается работа в ведущей консалтинговой компании с возможностью роста.

кибербезопасность консалтинг NIST +18
senior гибрид hh
3 мес. назад

Старший консультант по кибербезопасности

~1 305 000 ₸ оценка по стеку

Старший консультант по кибербезопасности в KPMG будет проводить оценки безопасности, разрабатывать стратегии и управлять проектами для клиентов в различных отраслях. Требуется 3–7 лет опыта, знание стандартов NIST и ISO 27001, а также свободный английский. Предлагается работа в Алматы или Астане с возможностью командировок.

кибербезопасность консалтинг NIST +18
senior гибрид hh
3 мес. назад

Middle Penetration Tester

~1 099 213 ₸ оценка по стеку

Middle Penetration Tester в команду кибербезопасности в Астане/Алматы. Вы будете проводить тестирование на проникновение, оценивать безопасность клиентов и разрабатывать рекомендации по устранению уязвимостей. Требуется опыт от 1 года в пентесте и знание сетевых технологий.

penetration testing security assessment vulnerability analysis +23
middle гибрид hh

Похожие вакансии

6 вакансий
Специальная организация управления «Alatau City Authority»
С
Специальная организация управления «Alatau City Authority»
1 д. назад

Cybersecurity Officer / Главный менеджер по информационной безопасности

~1 305 000 ₸ оценка по стеку

Нужен эксперт по кибербезопасности с опытом от 8 лет для построения архитектуры защиты городских и государственных систем: smart city, транспорт, медицина, ЖКХ. Задача — проектировать SOAR/SIEM, управление идентификацией, сегментацию сетей, внедрять compliance framework по законам РК и международным стандартам, оценивать риски и реагировать на инциденты. Требуются сертификаты CISSP/CISM/CISA или ISO 27001, знание законодательства РК, опыт в multi-vendor среде и OT/ICS. Плюсом — свободный английский, казахский и русский.

кибербезопасность SOAR SIEM +18
senior Алматы hh
VillaCarte Group
V
VillaCarte Group
2 д. назад

Старший инженер по информационной безопасности

~1 305 000 ₸ оценка по стеку

Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.

Information Security AppSec SPF +14
senior удал. hh
Astana-Plat
A
Astana-Plat
1 д. назад

Менеджер по информационной безопасности

~1 099 213 ₸ оценка по стеку

Платежная организация ищет менеджера по информационной безопасности для ежедневного ведения направления ИБ: обработка инцидентов, запросы банков и регуляторов, антифрод, аудиты и обучение сотрудников. Нужен опыт в ИБ от 2–3 лет, понимание PCI DSS, сетевой безопасности и работы с инцидентами, желателен опыт в банке или финтехе. Работа в офисе в Алматы, после испытательного срока возможен гибрид.

информационная безопасность PCI DSS антифрод +9
middle гибрид hh
KPMG
K
KPMG
18 ч. назад

Старший специалист по информационной безопасности

~1 305 000 ₸ оценка по стеку

Старший специалист по информационной безопасности в команде Quality Risk Management, работа над проектами в регионе CASA (11 стран). Нужно проводить оценку рисков ИБ и технологических решений, проверять безопасность приложений, облаков и инфраструктуры, участвовать в ревью SDLC и работать с вендорами. Требуется 3–5+ лет опыта в ИБ, знание фреймворков ISO 27001/NIST/CIS, свободный английский; плюсом — сертификаты CISSP, CISM, CISA и опыт с Azure/AWS.

Information Security Cybersecurity Risk Management +11
senior гибрид hh
К
Киберсистема
7 ч. назад

Системный администратор Windows / Linux

~1 305 000 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
12 ч. назад

Специалист по защите персональных данных

~1 305 000 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh