Перейти к содержимому
Deloitte DKU
D
Deloitte DKU
Алматы
активна · проверена 1 час назад

Старший специалист по IT-комплаенсу

Старший специалист по IT-комплаенсу в Deloitte DKU будет отвечать за поддержание информационной безопасности компании: управление рисками, соответствие международным стандартам (ISO, NIST), мониторинг инцидентов и анализ уязвимостей. Требуется минимум 3 года опыта в IT или кибербезопасности, знание стандартов и желательно сертификаты. Предлагается работа в международной компании с офисами в Казахстане и Узбекистане.

senior гибрид, Астана ~265 000 – 420 000 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 5 похожих вакансий за 90 дней.

оценка p25–p75
265 000 – 420 000 ₸
медиана: 395 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

##### О Deloitte DKU Deloitte DKU представлена в Казахстане и Узбекистане, с офисами в Астане, Алматы, Атырау и Ташкенте. ##### Краткое описание роли Старший специалист по IT-комплаенсу работает в команде Data Governance and Compliance (DG&C), которая отвечает за поддержание информационной безопасности Deloitte путем управления рисками, обеспечения соответствия международным стандартам и внутреннему IT-управлению, а также поддержки безопасной разработки систем. ##### Ключевые обязанности • Разрабатывать, внедрять и применять меры безопасности для защиты компьютерных систем и приложений организации, обеспечивая конфиденциальность, целостность и доступность информации Deloitte. • Выявлять, оценивать, моделировать и минимизировать риски, связанные с киберугрозами, в соответствии с международными стандартами и нормативными требованиями. • Доводить политики, стандарты, процедуры и руководства по безопасности до сведения сотрудников и, при необходимости, третьих лиц, обеспечивая понимание их ролей и обязанностей в поддержании безопасности. • Оказывать поддержку сотрудникам Deloitte по вопросам защиты данных и кибербезопасности. • Мониторить, выявлять и реагировать на инциденты безопасности, проводить расследования и анализ утечек данных, а также разрабатывать меры по их предотвращению. • Тесно взаимодействовать со смежными отделами и другими командами для обеспечения соответствия требованиям IT-управления. • Анализировать реестры активов на предмет точности и соответствия законодательным требованиям. • Анализировать результаты сканирования уязвимостей и определять приоритеты мер по их устранению, а также отслеживать внутренние и внешние киберугрозы. • Разрабатывать и поддерживать внутреннюю отчетность для отслеживания соответствия IT-политикам, ключевым индикаторам комплаенса и статусам рисков. • Готовить и обновлять политики, стандарты и процедуры для эффективного управления Системой менеджмента информационной безопасности (ISMS). • Быть в курсе последних отраслевых тенденций, нормативных требований и лучших практик. • Отслеживать статус соответствия пользователей, устройств и данных корпоративным стандартам безопасности. • Анализировать данные из систем информационной безопасности. • Разрабатывать сценарии для улучшения или автоматизации ручных процессов. • Обеспечивать соблюдение требований безопасности на этапах разработки IT-решений (процессы SSDLC). ##### ТРЕБОВАНИЯ: • Степень бакалавра в области компьютерных наук, информационных технологий, кибербезопасности или смежной области. • Минимум 3 года опыта в IT, информационной безопасности или смежной области. • Знание отраслевых лучших практик (ISO 2700x, ISO 22301, NIST 800, ITIL, COBIT). • Предпочтительны сертификаты CISSP, CompTIA Security+, CCNA или CEH. • Самостоятельность и самомотивация, способность работать независимо и управлять несколькими приоритетами. • Знание киберугроз, уязвимостей и векторов атак. • Экспертиза в одной или нескольких областях кибербезопасности: реагирование на киберинциденты, управление уязвимостями, защита от продвинутых угроз, управление идентификацией и доступом, реагирование на инциденты. • Владение корпоративными системами Microsoft. • Навыки Power BI для построения управленческой отчетности. • Понимание принципов безопасного жизненного цикла разработки программного обеспечения (SSDLC). • Предпочтителен опыт работы с SIEM и DLP инструментами: анализ логов, мониторинг событий и анализ поведения пользователей. • Понимание технических аспектов виртуализации IT-инфраструктуры. • Высокие этические стандарты и честность. • Готовность к командировкам по мере необходимости.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Deloitte

2 активные вакансии в компании

1 мес. назад

Старший специалист по ИТ-комплаенсу

~265 000 – 420 000 ₸ оценка

Старший специалист по ИТ-комплаенсу в Deloitte DKU. Задачи: разработка политик безопасности, управление рисками, мониторинг инцидентов и обеспечение соответствия стандартам (ISO 27001, NIST). Требуется от 3 лет опыта в ИТ или ИБ, знание стандартов и инструментов (SIEM, DLP). Предлагают работу в международной компании с офисами в Казахстане и Узбекистане.

IT Compliance Information Security ISO 27001 +8
senior гибрид hh

Похожие вакансии

6 вакансий
Nazarbayev University
N
Nazarbayev University
17 ч. назад

Старший менеджер Службы информационной безопасности

~265 000 – 420 000 ₸ оценка

Специалист по информационной безопасности в университете: анализ рисков, расследование инцидентов, разработка документов и сопровождение закупок. Требуется опыт от 5 лет, знание ISO и ИБ-инструментов, владение тремя языками. Предлагают стабильную зарплату, соцпакет и обучение.

информационная безопасность ISO риски +11
senior Астана hh
КазАгроФинанс, АО
К
КазАгроФинанс, АО
3 д. назад

Менеджер Службы информационной безопасности АО «КазАгроФинанс»

~265 000 – 420 000 ₸ оценка

Специалист по информационной и кибербезопасности в казахстанской компании. Нужно выявлять и предотвращать внешние и внутренние угрозы, иметь профильное образование, опыт от 1 года в ИБ и сертификат. Предлагают официальное оформление, медстраховку и карьерный рост.

информационная безопасность кибербезопасность сертификат +8
middle Астана hh
Armeta KZ
A
Armeta KZ
3 д. назад

Application Security Engineer / DevSecOps

~265 000 – 420 000 ₸ оценка

Ищем инженера по безопасности, который будет проводить пентесты веб-приложений и API, развивать DevSecOps-практики и проверять облачную инфраструктуру. Нужен опыт в AppSec/Cloud Security, знание OWASP и инструментов вроде Burp Suite. Предлагают работу в команде безопасности, участие в расследованиях инцидентов и возможность роста до Senior.

Application Security Cloud Security DevSecOps +16
middle Астана hh
Ciklum
C
Ciklum
3 д. назад

Менеджер по информационной безопасности

Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.

Information Security ISMS AWS +7
senior удал. dou
D
Devoteam
3 д. назад

DevSecOps инженер (AWS, удаленно)

~1 856 080 – 3 710 801 ₸ оценка

Ищем опытного DevSecOps-инженера для технического лидерства в проектах на AWS. Вы будете консультировать по архитектуре данных, безопасности и наблюдаемости, поддерживать команды и внедрять лучшие практики. Полная удаленка из Испании.

DevSecOps AWS data platforms +3
senior удал. cr
AgileEngine
A
AgileEngine
4 д. назад

Старший инженер по безопасности приложений

~1 856 080 – 3 710 801 ₸ оценка

Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.

Application Security DevSecOps Python +6
senior удал. dj