Ведущий специалист по информационной безопасности
Ищем ведущего специалиста по информационной безопасности для разработки и актуализации нормативных документов, взаимодействия с регулятором и внедрения стандартов ISO 27001. Требуется знание законодательства РК в области ИБ, опыт работы с политиками и регламентами, понимание процессов управления доступом, инцидентов и уязвимостей. Предлагают стабильную зарплату, бонусы, ДМС, фитнес и санаторное лечение.
Зарплата ниже рынка
На 52% ниже медианы Security по 33 вакансиям за 90 дней.
Что предстоит делать
- организация и проведение мероприятий по обеспечению осведомленности работников в вопросах информационной безопасности;
- взаимодействие с соответствующими структурными подразделениями регулятора по вопросам обеспечения информационной безопасности;
- выполнение функций секретаря Комитета по информационной безопасности;
- осуществление взаимодействия со структурными подразделениями по вопросам обеспечения информационной безопасности;
- обеспечение исполнения требований к информационной безопасности третьими лицами, с которыми ведущий специалист взаимодействует в рамках своих служебных обязанностей;
- прохождение обучения специализированных курсов в области обеспечения информационной безопасности не реже одного раза в три года с выдачей сертификата;
- обеспечение исполнения рекомендаций Службы внутреннего аудита;
- осуществление разработки и актуализации внутренних нормативных документов;
- обеспечение соответствия внутренних документов требованиям законодательства Республики Казахстан, международных стандартов и нормативных требований в области информационной безопасности;
- участие во внедрении и сопровождении систем управления информационной безопасностью на основе международных и национальных стандартов (ISO/IEC 27000, СТ РК ISO/IEC 27001 и др.);
- исполнение требований законодательства Республики Казахстан, а также внутренних документов по противодействию коррупции в пределах своей компетенции;
- исполнение требований законодательства Республики Казахстан, а также внутренних документов в области персональных данных и их защите в пределах своей компетенции;
- незамедлительное информирование Службы внутреннего аудита о любых возникающих инцидентах, связанных с нарушением законодательства Республики Казахстан и внутренних документов, а также об их устранении;
- обеспечение своевременного и надлежащего реагирования на случай наступления рисков;
- совершенствование процесса по управлению и минимизации рисков;
- незамедлительное уведомление о случаях наступления рисков в соответствии с внутренними документами;
- соблюдение требований к информационной безопасности;
- извещение начальника отдела, а также сектор управления рисками (используя электронную почту) обо всех подозрительных ситуациях и нарушениях при работе с информационными активами
Что ждём от вас
- Разработка и актуализация внутренних нормативных документов по информационной безопасности (политики, регламенты, инструкции, стандарты);
- Знание законодательства РК в области ИБ (Об информатизации, персональные данные, Единые требования);
- Понимание процессов ИБ: управление доступом (IAM), инциденты ИБ, уязвимости, резервное копирование;
- Проведение анализа соответствия объектов информатизации требованиям ИБ (GAP-анализ);
- Участие в аудиторских проверках и подготовке отчетности;
- Взаимодействие с ИТ и бизнес-подразделениями по внедрению требований ИБ;
- Базовое понимание ИТ-инфраструктуры (AD, сети, VPN, SIEM, DLP, EDR, NGFW);
- Работа с внутренними нормативными документами и системами электронного документооборота (Documentolog и др.)
- Личные качества:
- Системное мышление, внимательность к деталям, ответственность, умение работать с нормативной и технической документацией, умение объяснять сложные вещи простым языком, усидчивость и дисциплина, коммуникабельность при взаимодействии с ИТ и бизнес-командами, стрессоустойчивость
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.
Специалист по защите персональных данных
~500 000 – 700 000 ₸ оценка
Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.
Сетевой инженер по безопасности
~500 000 – 700 000 ₸ оценка
Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности для контроля доступов, анализа логов и устранения уязвимостей. Требуется базовое понимание ИБ и опыт работы с инфраструктурой. Предлагаем участие в аудитах и работу с современными инструментами.
Руководитель функции информационной безопасности
~500 000 – 700 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.
Специалист по антифроду
~400 000 – 600 000 ₸ оценка
Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.