Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаВедущий специалист по информационной безопасности
Verigram — международная AI-компания, специализирующаяся на цифровой идентификации и предотвращении мошенничества. Наши решения используются банками, финтех-компаниями и онлайн-платформами для удалённой регистрации пользователей и борьбы с фродом. Мы разрабатываем продвинутые сервисы в сфере распознавания лиц, биометрической аутентификации и обработки документов, работая с высокочувствительными персональными и биометрическими данными.
Нам требуется специалист по информационной безопасности, который поможет вывести существующие ИБ-процессы на новый уровень зрелости, а также полностью адаптировать инфраструктуру и системы компании под обновляющееся законодательство РК и международные стандарты.
Чем предстоит заниматься:
-
Развитие и систематизация ИБ-процессов: Перевод текущей безопасности на качественно новый уровень зрелости.
-
Соответствие регуляторике РК: Адаптация текущих процессов под обновления законодательства РК («О персональных данных и их защите», Единые требования ИКТ, нормы МЦРИАП и ГТС).
-
Усиление защиты биометрических и ПДн: Повышение защищенности архитектуры хранения и обработки данных
-
Аудит и автоматизация контроля: Систематический поиск уязвимостей, настройка сквозного мониторинга событий безопасности.
-
Управление инцидентами ИБ: Формализация и отработка регламентов реагирования, расследование потенциальных угроз.
-
Укрепить культуру безопасности: Интеграция практик безопасной разработки (DevSecOps) в существующие CI/CD процессы, повышение киберграмотности команды.
Что мы ждём от кандидата
-
Опыт работы: От 5 лет в сфере информационной безопасности (желательно в продуктовых IT-компаниях, финтехе, SaaS или биометрических сервисах).
-
Знание законодательства РК: Отличное понимание регуляторной базы РК в области персональных данных, биометрии и защиты информации (Закон «О ПДн», Единые требования ИКТ).
-
Опыт с ISO 27001: Практический опыт внедрения, поддержания или прохождения аудитов по ISO 27001.
-
Технический бэкграунд:
-
Понимание принципов сетевой безопасности, защиты облачных и гибридных инфраструктур (Docker, Kubernetes, AWS/Локальные ЦОД).
-
Понимание методов криптографической защиты данных и работы с биометрическими шаблонами.
-
Опыт настройки/выбора ИБ-инструментов.
-
-
Процессное мышление: Умение выстраивать гибкие процессы, которые не тормозят разработку и бизнес.
Будет плюсом
-
Опыт взаимодействия с государственными органами РК и регуляторами в сфере ИБ (ГТС, МЦРИАП).
-
Опыт внедрения DevSecOps-практик в CI/CD
Что мы предлагаем
-
Ключевая роль: Возможность построить систему безопасности в технологическом лидере в сфере биометрии.
-
Масштаб и вызов: Работа с действительно сложными и чувствительными типами данных (биометрия).
-
Условия: Конкурентная зарплата (обсуждается по результатам собеседования), гибкий график / гибридный формат работы.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие