Назад
7 дней назад

Ведущий специалист по информационной безопасности (Fintech)

800 000 - 1 200 000KZT
Формат работы
onsite/hybrid
Тип работы
fulltime
Грейд
senior
Английский
b2
Страна
Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Ведущий специалист по информационной безопасности (Fintech): Аудит информационных систем и процессов, управление рисками и приведение документации по ИБ в соответствие с законодательством Казахстана и ISO/IEC 27001 с акцентом на защиту персональных данных, безопасность приложений и API. Focus on координацию пентестов и устранения уязвимостей, сопровождение сертификаций и взаимодействие с государственными органами, лабораториями и техническими командами.

Локация: Астана, проспект Мангилик Ел, С3.5; работа на месте работодателя или в гибридном формате

Зарплата: 800000–1200000 KZT на руки в месяц

Компания

COMRUN развивает торговую марку re:Kassa и решения в сфере фискальных и платёжных сервисов.

Что делать

  • Проводить аудит информационных систем и процессов, выявлять риски и несоответствия, формировать планы устранения.
  • Проверять применимость требований законодательства Казахстана, ISO/IEC 27001 и отраслевых нормативов в области информационной безопасности.
  • Разрабатывать и актуализировать политики, регламенты, инструкции, журналы, матрицы доступа, реестры рисков и планы реагирования на инциденты.
  • Координировать выявление и устранение уязвимостей, пентесты и реагирование на инциденты с техническими командами.
  • Участвовать в оценке безопасности архитектуры, приложений и API, формировать требования к безопасной разработке.
  • Сопровождать аудиты, испытания и сертификацию, взаимодействовать с государственными органами, лабораториями, органами сертификации и Halyk Bank.

Требования

  • От 5 лет опыта в информационной безопасности и самостоятельного ведения направления или проектов с несколькими командами.
  • Практический опыт аудитов, оценки рисков, разработки документации и контроля устранения несоответствий.
  • Знание законодательства Казахстана в области ИБ и персональных данных, ISO/IEC 27001 и принципов построения системы управления ИБ.
  • Понимание безопасности приложений, API, сетей, серверов, облачной инфраструктуры, управления доступом, журналирования, шифрования и резервного копирования.
  • Понимание безопасной разработки и OWASP; умение анализировать результаты пентестов и ставить задачи техническим командам.
  • Английский язык для чтения технической документации.

Хорошо, если есть

  • Опыт в финтехе, банках, платёжных сервисах, ОФД или фискальных решениях.
  • Практический опыт работы с SAST/DAST, анализом кода, интеграцией проверок в CI/CD, SIEM и DLP.

Культура и преимущества

  • Полная занятость с возможностью гибридного формата.
  • Взаимодействие с техническими командами, государственными органами, испытательными лабораториями и органами сертификации.
  • Участие в обучении сотрудников основам информационной безопасности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →