🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Ведущий специалист по информационной безопасности

Вериграм
Алматы
На месте работодателя, Гибрид
Опубликовано: 03 Aug 2026

Verigram — международная AI-компания, специализирующаяся на цифровой идентификации и предотвращении мошенничества. Наши решения используются банками, финтех-компаниями и онлайн-платформами для удалённой регистрации пользователей и борьбы с фродом. Мы разрабатываем продвинутые сервисы в сфере распознавания лиц, биометрической аутентификации и обработки документов, работая с высокочувствительными персональными и биометрическими данными.

Нам требуется специалист по информационной безопасности, который поможет вывести существующие ИБ-процессы на новый уровень зрелости, а также полностью адаптировать инфраструктуру и системы компании под обновляющееся законодательство РК и международные стандарты.

Чем предстоит заниматься:

  • Развитие и систематизация ИБ-процессов: Перевод текущей безопасности на качественно новый уровень зрелости.

  • Соответствие регуляторике РК: Адаптация текущих процессов под обновления законодательства РК («О персональных данных и их защите», Единые требования ИКТ, нормы МЦРИАП и ГТС).

  • Усиление защиты биометрических и ПДн: Повышение защищенности архитектуры хранения и обработки данных

  • Аудит и автоматизация контроля: Систематический поиск уязвимостей, настройка сквозного мониторинга событий безопасности.

  • Управление инцидентами ИБ: Формализация и отработка регламентов реагирования, расследование потенциальных угроз.

  • Укрепить культуру безопасности: Интеграция практик безопасной разработки (DevSecOps) в существующие CI/CD процессы, повышение киберграмотности команды.

Что мы ждём от кандидата

  • Опыт работы: От 5 лет в сфере информационной безопасности (желательно в продуктовых IT-компаниях, финтехе, SaaS или биометрических сервисах).

  • Знание законодательства РК: Отличное понимание регуляторной базы РК в области персональных данных, биометрии и защиты информации (Закон «О ПДн», Единые требования ИКТ).

  • Опыт с ISO 27001: Практический опыт внедрения, поддержания или прохождения аудитов по ISO 27001.

  • Технический бэкграунд:

    • Понимание принципов сетевой безопасности, защиты облачных и гибридных инфраструктур (Docker, Kubernetes, AWS/Локальные ЦОД).

    • Понимание методов криптографической защиты данных и работы с биометрическими шаблонами.

    • Опыт настройки/выбора ИБ-инструментов.

  • Процессное мышление: Умение выстраивать гибкие процессы, которые не тормозят разработку и бизнес.

Будет плюсом

  • Опыт взаимодействия с государственными органами РК и регуляторами в сфере ИБ (ГТС, МЦРИАП).

  • Опыт внедрения DevSecOps-практик в CI/CD

Что мы предлагаем

  • Ключевая роль: Возможность построить систему безопасности в технологическом лидере в сфере биометрии.

  • Масштаб и вызов: Работа с действительно сложными и чувствительными типами данных (биометрия).

  • Условия: Конкурентная зарплата (обсуждается по результатам собеседования), гибкий график / гибридный формат работы.

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие