Старший специалист по IT-комплаенсу
Старший специалист по IT-комплаенсу в Deloitte DKU будет отвечать за поддержание информационной безопасности компании: управление рисками, соответствие международным стандартам (ISO, NIST), мониторинг инцидентов и анализ уязвимостей. Требуется минимум 3 года опыта в IT или кибербезопасности, знание стандартов и желательно сертификаты. Предлагается работа в международной компании с офисами в Казахстане и Узбекистане.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
##### О Deloitte DKU Deloitte DKU представлена в Казахстане и Узбекистане, с офисами в Астане, Алматы, Атырау и Ташкенте. ##### Краткое описание роли Старший специалист по IT-комплаенсу работает в команде Data Governance and Compliance (DG&C), которая отвечает за поддержание информационной безопасности Deloitte путем управления рисками, обеспечения соответствия международным стандартам и внутреннему IT-управлению, а также поддержки безопасной разработки систем. ##### Ключевые обязанности • Разрабатывать, внедрять и применять меры безопасности для защиты компьютерных систем и приложений организации, обеспечивая конфиденциальность, целостность и доступность информации Deloitte. • Выявлять, оценивать, моделировать и минимизировать риски, связанные с киберугрозами, в соответствии с международными стандартами и нормативными требованиями. • Доводить политики, стандарты, процедуры и руководства по безопасности до сведения сотрудников и, при необходимости, третьих лиц, обеспечивая понимание их ролей и обязанностей в поддержании безопасности. • Оказывать поддержку сотрудникам Deloitte по вопросам защиты данных и кибербезопасности. • Мониторить, выявлять и реагировать на инциденты безопасности, проводить расследования и анализ утечек данных, а также разрабатывать меры по их предотвращению. • Тесно взаимодействовать со смежными отделами и другими командами для обеспечения соответствия требованиям IT-управления. • Анализировать реестры активов на предмет точности и соответствия законодательным требованиям. • Анализировать результаты сканирования уязвимостей и определять приоритеты мер по их устранению, а также отслеживать внутренние и внешние киберугрозы. • Разрабатывать и поддерживать внутреннюю отчетность для отслеживания соответствия IT-политикам, ключевым индикаторам комплаенса и статусам рисков. • Готовить и обновлять политики, стандарты и процедуры для эффективного управления Системой менеджмента информационной безопасности (ISMS). • Быть в курсе последних отраслевых тенденций, нормативных требований и лучших практик. • Отслеживать статус соответствия пользователей, устройств и данных корпоративным стандартам безопасности. • Анализировать данные из систем информационной безопасности. • Разрабатывать сценарии для улучшения или автоматизации ручных процессов. • Обеспечивать соблюдение требований безопасности на этапах разработки IT-решений (процессы SSDLC). ##### ТРЕБОВАНИЯ: • Степень бакалавра в области компьютерных наук, информационных технологий, кибербезопасности или смежной области. • Минимум 3 года опыта в IT, информационной безопасности или смежной области. • Знание отраслевых лучших практик (ISO 2700x, ISO 22301, NIST 800, ITIL, COBIT). • Предпочтительны сертификаты CISSP, CompTIA Security+, CCNA или CEH. • Самостоятельность и самомотивация, способность работать независимо и управлять несколькими приоритетами. • Знание киберугроз, уязвимостей и векторов атак. • Экспертиза в одной или нескольких областях кибербезопасности: реагирование на киберинциденты, управление уязвимостями, защита от продвинутых угроз, управление идентификацией и доступом, реагирование на инциденты. • Владение корпоративными системами Microsoft. • Навыки Power BI для построения управленческой отчетности. • Понимание принципов безопасного жизненного цикла разработки программного обеспечения (SSDLC). • Предпочтителен опыт работы с SIEM и DLP инструментами: анализ логов, мониторинг событий и анализ поведения пользователей. • Понимание технических аспектов виртуализации IT-инфраструктуры. • Высокие этические стандарты и честность. • Готовность к командировкам по мере необходимости.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Deloitte
2 активные вакансии в компании
Старший специалист по ИТ-комплаенсу
~265 000 – 420 000 ₸ оценка
Старший специалист по ИТ-комплаенсу в Deloitte DKU. Задачи: разработка политик безопасности, управление рисками, мониторинг инцидентов и обеспечение соответствия стандартам (ISO 27001, NIST). Требуется от 3 лет опыта в ИТ или ИБ, знание стандартов и инструментов (SIEM, DLP). Предлагают работу в международной компании с офисами в Казахстане и Узбекистане.
Похожие вакансии
6 вакансий
Старший менеджер Службы информационной безопасности
~265 000 – 420 000 ₸ оценка
Специалист по информационной безопасности в университете: анализ рисков, расследование инцидентов, разработка документов и сопровождение закупок. Требуется опыт от 5 лет, знание ISO и ИБ-инструментов, владение тремя языками. Предлагают стабильную зарплату, соцпакет и обучение.
Менеджер Службы информационной безопасности АО «КазАгроФинанс»
~265 000 – 420 000 ₸ оценка
Специалист по информационной и кибербезопасности в казахстанской компании. Нужно выявлять и предотвращать внешние и внутренние угрозы, иметь профильное образование, опыт от 1 года в ИБ и сертификат. Предлагают официальное оформление, медстраховку и карьерный рост.
Application Security Engineer / DevSecOps
~265 000 – 420 000 ₸ оценка
Ищем инженера по безопасности, который будет проводить пентесты веб-приложений и API, развивать DevSecOps-практики и проверять облачную инфраструктуру. Нужен опыт в AppSec/Cloud Security, знание OWASP и инструментов вроде Burp Suite. Предлагают работу в команде безопасности, участие в расследованиях инцидентов и возможность роста до Senior.
Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.
DevSecOps инженер (AWS, удаленно)
~1 856 080 – 3 710 801 ₸ оценка
Ищем опытного DevSecOps-инженера для технического лидерства в проектах на AWS. Вы будете консультировать по архитектуре данных, безопасности и наблюдаемости, поддерживать команды и внедрять лучшие практики. Полная удаленка из Испании.
Старший инженер по безопасности приложений
~1 856 080 – 3 710 801 ₸ оценка
Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.