Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаСтарший менеджер Службы реагирования на инциденты информационной безопасности
Ваши главные задачи:
- Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных.
- Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов.
- Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий.
- Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей.
- Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным.
- Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности.
- Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности.
- Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных.
- Работа с технической и нормативной документацией.
Нас интересует:
- Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей.
- Опыт работы в сфере информационной безопасности от 2–3 лет.
- Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК.
- Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности.
- Знание международных стандартов ISO/IEC 27001, 27002, 27005.
- Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец».
- Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность.
Будет преимуществом:
- Опыт работы с Microsoft Active Directory.
- Знание продуктов Fortinet и Palo Alto.
- Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики.
- Опыт внедрения или сопровождения решений SAST, IAM, SIEM.
- Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.
Мы предлагаем:
-
Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;
-
Годовой бонус и премию ко Дню Независимости;
-
ДМС после прохождения испытательного срока;
-
26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;
-
Медицинский check-up после 1 года работы;
-
Льготные условия на корпоративный паркинг;
-
Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;
-
Профессиональное развитие: тренинги, обучение и индивидуальный план развития;
-
Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы;
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие