Перейти к содержимому

Ведущий специалист по информационной безопасности

Нужен специалист по информационной безопасности с опытом от 5 лет, который будет вести направление ИБ в финтех-компании: проводить аудиты, оценивать риски, приводить документацию в соответствие с требованиями законодательства Казахстана и ISO/IEC 27001, координировать пентесты и реагирование на инциденты. Важно понимать безопасность приложений, API, облака и безопасную разработку (OWASP, SAST/DAST, CI/CD), уметь ставить задачи техническим командам и общаться с госорганами. Английский нужен для чтения технической документации.

senior гибрид, Астана 800 000 – 1 200 000 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

Основные задачи: • Провести аудит информационных систем и процессов компании, выявить риски и несоответствия, подготовить план устранения с приоритетами и сроками. • Проверить применимость и актуальность нормативного перечня компании: Цифрового кодекса, законодательства о кибербезопасности, Единых требований ПП №832, ISO/IEC 27001, требований к АПК ККМ по СТ РК ГОСТ Р ИСО/МЭК 15408-3-2006 и квалификационных требований к ОФД по Правилам №626. Организовать выполнение применимых требований. • Привести документацию по ИБ в соответствие с требованиями: политики, регламенты, инструкции, журналы, матрицы доступа, реестр рисков и планы реагирования на инциденты. • Организовать постоянный мониторинг и контроль соблюдения требований ИБ, включая требования по защите персональных данных. • Координировать выявление и устранение уязвимостей, проведение пентестов и реагирование на инциденты совместно с техническими командами. • Участвовать в оценке безопасности архитектуры, приложений и API, формировать требования к безопасной разработке и контролировать их выполнение. • Сопровождать аудиты, испытания и сертификацию, контролировать устранение замечаний. • Взаимодействовать с государственными органами, уполномоченным органом в сфере информатизации, АО «НИТ», испытательными лабораториями, органами сертификации и Halyk Bank. • Готовить и согласовывать официальные письма и отчёты по вопросам ИБ, проводить обучение сотрудников основам безопасности. Требуемые навыки и опыт: • Опыт: От 5 лет в информационной безопасности. Опыт самостоятельного ведения направления ИБ или проектов с участием нескольких команд. Практический опыт аудитов, оценки рисков, разработки документации и контроля устранения несоответствий. Опыт в финтехе, банках, платёжных сервисах, ОФД или фискальных решениях будет преимуществом. Знания и инструменты: Законодательство Казахстана в области ИБ и персональных данных; ISO/IEC 27001 и принципы построения системы управления ИБ. Понимание безопасности приложений, API, сетей, серверов и облачной инфраструктуры, управления доступом, журналирования, шифрования и резервного копирования. Умение анализировать результаты пентестов и проверок безопасности, ставить задачи техническим командам и проверять устранение уязвимостей. Понимание безопасной разработки и OWASP. Практический опыт SAST/DAST, анализа кода, интеграции проверок в CI/CD, работы с SIEM и DLP будет преимуществом. Английский — для чтения технической документации. Soft skills: Системное мышление, самостоятельность, ответственность за результат, умение расставлять приоритеты и договариваться. Способность объяснять риски понятным бизнесу языком и предлагать реализуемые решения с учётом сроков и ресурсов.

навыки

Стек и инструменты

salary intelligence

Эта вакансия платит больше рынка

На 122% выше медианы Security по 21 вакансиям за 90 дней.

эта
1 000 000 ₸
медиана
450 000 ₸
p25–p75
325 000 – 650 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
та же роль, другой рынок

В долларовых вакансиях за это платят в 3,6 раза больше

Сравниваем один и тот же срез: Security, senior, за 90 дней.

Казахстан (KZT)

650 000 ₸

450 000 – 700 000 ₸ · 5 вакансий

Международные (USD)

2 319 293 ₸

889 725 – 3 957 376 ₸ · 9 вакансий

Долларовый срез — это вакансии с оплатой в долларах, а не обязательно удалёнка: внутри и американские компании, и украинские. Смотреть международные
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
M
Medical PRO
5 д. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка по стеку

Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.

информационная безопасность персональные данные ISO 27001 +6
middle Астана hh
VillaCarte Group
V
VillaCarte Group
1 д. назад

Старший инженер по информационной безопасности

~1 307 500 ₸ оценка по стеку

Нужен старший инженер по информационной безопасности, который закроет дыры после внешнего аудита и будет постоянно сокращать внешнюю поверхность атаки: защита сайтов и клиентских порталов, настройка SPF/DMARC/DKIM против подделки писем, защита от кражи данных и захвата аккаунтов. Требуется 5+ лет в ИБ, практический опыт с email-аутентификацией, hardening Google Workspace, веб-безопасностью и управлением внешними пентестами. Предлагают полностью удалённую работу или офис на Пхукете, гибкий график и реальные полномочия влиять на безопасность компании.

Information Security AppSec SPF +14

География удалёнки не уточнена

senior удал. hh
К2Кибербезопасность
К
К2Кибербезопасность
1 д. назад

Ведущий инженер по информационной безопасности

~1 307 500 ₸ оценка

Компания К2Кибербезопасность ищет специалиста по информационной безопасности с опытом от 5 лет. Предстоит изучать и внедрять решения по защите информации, проводить обследование ИТ-инфраструктуры, формировать требования к подсистемам защиты, координировать проектную команду и консультировать персонал. Требуются глубокие знания ИБ, криптографии, PKI, сетей, ОС Windows/Linux, решений ИБ (SIEM, DLP, антивирусы и др.) и нормативных документов. Предлагают гибкий формат работы, ДМС, обучение и участие в масштабных проектах.

информационная безопасность ИБ криптография +14

География удалёнки не уточнена

senior удал. hh
ЦТиП
Ц
ЦТиП
4 д. назад

Специалист по информационной безопасности

~1 307 500 ₸ оценка

Аккредитованная IT-компания ищет специалиста по информационной безопасности для архитектурного контроля решений ИБ, аудита систем защиты и развития средств защиты конечных устройств и общесистемных решений. Требуется опыт проектирования и эксплуатации EPP, MDM, MFA, PKI, PAM, DCAP, знание законодательства и стандартов ИБ. Предлагают оформление по ТК РФ, конкурентную зарплату, ДМС, корпоративное обучение и льготы.

информационная безопасность аудит ИБ EPP +7

География удалёнки не уточнена

senior удал. hh
X5 Group
X
X5 Group
5 д. назад

Специалист по информационной безопасности (DLP/DCAP)

~1 307 500 ₸ оценка

Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.

DLP DCAP информационная безопасность +7

География удалёнки не уточнена

senior удал. hh
Билайн
Б
Билайн
1 нед. назад

Эксперт по анализу защищенности

Актуальность уточняется

~1 307 500 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh