🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаМенеджер по информационной безопасности
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
•
Ташкент
•
На месте работодателя
•
Опубликовано: 15 Sep 2026
Задачи
- Развитие системы информационной безопасности компании на базе ISO/IEC 27001 и смежных стандартов: поддержание СУИБ, совершенствование процессов и контроль их исполнения.
- Выявление и оценка рисков ИБ, определение необходимых мер защиты и контроль их реализации.
- Обеспечение соответствия процессов компании требованиям законодательства Узбекистана в области информационной безопасности и защиты персональных данных.
- Формирование внутренней нормативной базы по ИБ: политики, процедуры, инструкции, требования к подразделениям и пользователям.
- Обеспечение готовности компании к сбоям и критическим событиям: разработка и поддержание BCP/DRP, участие в тестировании сценариев восстановления.
- Координация работы с инцидентами ИБ совместно с IT и SOC: анализ событий, расследование причин, организация устранения последствий и предупреждение повторных инцидентов.
- Контроль защищённости IT-инфраструктуры и используемых средств безопасности — SIEM, EDR, DLP, IDS/IPS, WAF, межсетевых экранов и других решений.
- Организация работы с уязвимостями: анализ выявленных рисков, постановка задач ответственным подразделениям и контроль устранения.
- Экспертиза IT-решений и проектов с точки зрения безопасности: архитектура, сетевое взаимодействие, разграничение доступа, шифрование, журналирование и другие механизмы защиты.
- Оценка требований ИБ при выборе подрядчиков, согласовании договоров и технических заданий.
- Проведение внутренних аудитов и проверок, подготовка к внешним аудитам и взаимодействие с проверяющими сторонами.
- Развитие культуры информационной безопасности: обучение сотрудников, повышение осведомлённости и коммуникация ключевых требований.
- Подготовка аналитики и отчётности по состоянию ИБ, рискам и эффективности мер защиты для руководства компании.
Требования к кандидату
- Высшее образование в области IT или смежной технической специальности.
- От 3 лет профессионального опыта в крупной корпоративной среде; опыт в производственных, энергетических или консалтинговых компаниях будет преимуществом.
- Не менее 2 лет практической работы непосредственно в информационной безопасности, IT/ИБ-рисках или эксплуатации решений по защите информации.
- Опыт построения, внедрения или развития СУИБ и практическое знание ISO/IEC 27001, 27002, 27005.
- Знание требований законодательства Узбекистана по защите информации и персональных данных.
- Практический опыт проведения оценки рисков и формирования мер по их снижению.
- Хорошее понимание корпоративной IT-инфраструктуры: сети, серверы, Active Directory, виртуализация и облачные среды.
- Понимание технологий и инструментов защиты информации: SIEM, EDR, DLP, VPN, IDS/IPS, WAF, Firewall, криптографические средства.
- Опыт работы с SOC и участия в расследовании инцидентов, а также в процессах выявления уязвимостей, вторжений и утечек данных.
- Опыт проведения аудитов ИБ и оценки соответствия установленным требованиям.
- Навыки разработки внутренних документов по ИБ и планов обеспечения непрерывности/восстановления (BCP/DRP).
- Способность работать не только на техническом уровне, но и с бизнесом: объяснять риски, формулировать требования к подрядчикам и IT-командам, проводить обучение и представлять результаты руководству.
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие