🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Менеджер Службы информационной безопасности

Дочерний Банк Казахстан-Зираат Интернешнл Банк
Алматы
На месте работодателя
Опубликовано: 26 Aug 2026
Обязанности:
  • Администрирование, конфигурирование и обеспечение высокой доступности и отказоустойчивости корпоративных систем обеспечения информационной безопасности класса NGFW, WAF, DLP, PAM, SEG (почтовый шлюз), Sandbox (песочница), SIEM, EDR и сканеров уязвимостей.
  • Управление политиками безопасности, актуализация и оптимизация правил фильтрации сетевого трафика, создание сигнатур защиты веб-приложений и правил предотвращения утечек конфиденциальных данных.
  • Настройка сбора событий (логов), нормализация источников, разработка правил корреляции и сценариев выявления инцидентов в SIEM-системе.
  • Контроль учетных записей и сессий привилегированных пользователей, управление доступом к критической инфраструктуре через систему PAM.
  • Мониторинг уязвимостей ИТ-инфраструктуры, проведение регулярного сканирования узлов, верификация и контроль своевременного устранения выявленных недостатков.
  • Анализ срабатываний систем защиты (включая оповещения хостового и сетевого уровней), проведение первичных расследований инцидентов ИБ, минимизация и обработка ложных срабатываний (False Positives).
  • Взаимодействие с ИТ-подразделением по вопросам интеграции средств защиты, патчинга, обновления, резервного копирования систем ИБ и реагирования на конечных точках (изоляция хостов, сбор дампов памяти).
Требования:
  • Высшее профильное образование (Информационная безопасность / Информационные технологии).
  • Опыт работы в сфере ИБ или системного администрирования в финансовом секторе или крупных Enterprise-компаниях от 2–3 лет.
  • Практический опыт администрирования Web Application Firewall (WAF) уровня Enterprise (защита веб-ресурсов, анализ веб-трафика, закрытие уязвимостей OWASP Top 10, разработка кастомных правил защиты).
  • Опыт работы со сквозными DLP-системами (контроль каналов сети и конечных точек, создание сложных контентных правил, работа со словарями и цифровыми отпечатками).
  • Опыт администрирования и тонкой настройки межсетевых экранов следующего поколения (NGFW): управление зонами, политиками безопасности, инспекция SSL/TLS, интеграция с потоковыми антивирусами и IPS.
  • Практический опыт эксплуатации PAM-систем (управление привилегированным доступом, запись сессий, ротация паролей, интеграция с целевыми ОС и базами данных).
  • Опыт эксплуатации шлюзов безопасности электронной почты (Secure Email Gateway) и систем динамического анализа файлов (Песочницы / Sandbox): настройка карантина, политик SPF/DKIM/DMARC, анализ поведения вредоносного ПО.
  • Практический опыт работы с системами обнаружения и реагирования на конечных точках класса EDR/ХОСТ: централизованное управление агентами, анализ цепочки процессов (Process Tree), удаленная изоляция скомпрометированных хостов, сбор криминалистических артефактов.
  • Опыт работы со сканерами уязвимостей уровня Enterprise: настройка профилей сканирования, аудит конфигураций (Compliance), приоритизация уязвимостей и контроль их устранения.
  • Опыт работы с SIEM-системами (построение поисковых запросов, создание дашбордов, подключение новых источников логов, написание парсеров и правил корреляции).
  • Понимание модели OSI, стека TCP/IP, работы сетевых протоколов (HTTP/HTTPS, SMTP, DNS, SSL/TLS) и базовых принципов маршрутизации/коммутации.
  • Уверенные навыки работы с операционными системами Linux (RHEL/Ubuntu) и Windows Server на уровне администратора.
  • Опыт написания регулярных выражений (Regex) для разбора логов и создания контентных правил.

Будет плюсом:

  • Наличие действующих международных или вендорских сертификатов в области ИБ (в сфере администрирования NGFW, WAF, SIEM или общих ИБ-сертификаций).
  • Навыки автоматизации задач администрирования с использованием скриптов (Python, Bash, PowerShell) и взаимодействия с API средств защиты.
  • Знание нормативных требований и стандартов Республики Казахстан в области ИБ для финансового сектора (НБ РК, АРРФР).

Условия:

  • Оформление согласно ТК РК.
  • Конкурентная заработная плата (обсуждается индивидуально по итогам собеседования).
  • Медицинская страховка.
  • Корпоративное обучение.
  • Доплата за знание турецкого языка.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие