🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Менеджер по информационной безопасности

ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Ташкент
На месте работодателя
Опубликовано: 15 Sep 2026

Задачи

  • Развитие системы информационной безопасности компании на базе ISO/IEC 27001 и смежных стандартов: поддержание СУИБ, совершенствование процессов и контроль их исполнения.
  • Выявление и оценка рисков ИБ, определение необходимых мер защиты и контроль их реализации.
  • Обеспечение соответствия процессов компании требованиям законодательства Узбекистана в области информационной безопасности и защиты персональных данных.
  • Формирование внутренней нормативной базы по ИБ: политики, процедуры, инструкции, требования к подразделениям и пользователям.
  • Обеспечение готовности компании к сбоям и критическим событиям: разработка и поддержание BCP/DRP, участие в тестировании сценариев восстановления.
  • Координация работы с инцидентами ИБ совместно с IT и SOC: анализ событий, расследование причин, организация устранения последствий и предупреждение повторных инцидентов.
  • Контроль защищённости IT-инфраструктуры и используемых средств безопасности — SIEM, EDR, DLP, IDS/IPS, WAF, межсетевых экранов и других решений.
  • Организация работы с уязвимостями: анализ выявленных рисков, постановка задач ответственным подразделениям и контроль устранения.
  • Экспертиза IT-решений и проектов с точки зрения безопасности: архитектура, сетевое взаимодействие, разграничение доступа, шифрование, журналирование и другие механизмы защиты.
  • Оценка требований ИБ при выборе подрядчиков, согласовании договоров и технических заданий.
  • Проведение внутренних аудитов и проверок, подготовка к внешним аудитам и взаимодействие с проверяющими сторонами.
  • Развитие культуры информационной безопасности: обучение сотрудников, повышение осведомлённости и коммуникация ключевых требований.
  • Подготовка аналитики и отчётности по состоянию ИБ, рискам и эффективности мер защиты для руководства компании.

Требования к кандидату

  • Высшее образование в области IT или смежной технической специальности.
  • От 3 лет профессионального опыта в крупной корпоративной среде; опыт в производственных, энергетических или консалтинговых компаниях будет преимуществом.
  • Не менее 2 лет практической работы непосредственно в информационной безопасности, IT/ИБ-рисках или эксплуатации решений по защите информации.
  • Опыт построения, внедрения или развития СУИБ и практическое знание ISO/IEC 27001, 27002, 27005.
  • Знание требований законодательства Узбекистана по защите информации и персональных данных.
  • Практический опыт проведения оценки рисков и формирования мер по их снижению.
  • Хорошее понимание корпоративной IT-инфраструктуры: сети, серверы, Active Directory, виртуализация и облачные среды.
  • Понимание технологий и инструментов защиты информации: SIEM, EDR, DLP, VPN, IDS/IPS, WAF, Firewall, криптографические средства.
  • Опыт работы с SOC и участия в расследовании инцидентов, а также в процессах выявления уязвимостей, вторжений и утечек данных.
  • Опыт проведения аудитов ИБ и оценки соответствия установленным требованиям.
  • Навыки разработки внутренних документов по ИБ и планов обеспечения непрерывности/восстановления (BCP/DRP).
  • Способность работать не только на техническом уровне, но и с бизнесом: объяснять риски, формулировать требования к подрядчикам и IT-командам, проводить обучение и представлять результаты руководству.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие