🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Специалист по информационной безопасности

Страховая компания Квантум Иншуренс
Бишкек
На месте работодателя
Опубликовано: 07 Sep 2026
От 90 000 сом
Обязанности:

• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.

• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).

• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.

• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.

• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.

Требования:
  1. Квалификация и опыт

• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.

• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных

• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.

  1. Знание законов КР и регуляторов

• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).

• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.

• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001

  1. Технические навыки

• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).

• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.

Условия:

- полный рабочий день 5/2

- выплата премий по итогам работы в рамках мотивационной программы

- оформление по ТК КР

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие