7 дней назад
Ведущий специалист по информационной безопасности (Fintech)
800 000 - 1 200 000KZT
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Ведущий специалист по информационной безопасности (Fintech): Аудит информационных систем и процессов, управление рисками и приведение документации по ИБ в соответствие с законодательством Казахстана и ISO/IEC 27001 с акцентом на защиту персональных данных, безопасность приложений и API. Focus on координацию пентестов и устранения уязвимостей, сопровождение сертификаций и взаимодействие с государственными органами, лабораториями и техническими командами.
Локация: Астана, проспект Мангилик Ел, С3.5; работа на месте работодателя или в гибридном формате
Зарплата: 800000–1200000 KZT на руки в месяц
Компания
COMRUN развивает торговую марку re:Kassa и решения в сфере фискальных и платёжных сервисов.
Что делать
- Проводить аудит информационных систем и процессов, выявлять риски и несоответствия, формировать планы устранения.
- Проверять применимость требований законодательства Казахстана, ISO/IEC 27001 и отраслевых нормативов в области информационной безопасности.
- Разрабатывать и актуализировать политики, регламенты, инструкции, журналы, матрицы доступа, реестры рисков и планы реагирования на инциденты.
- Координировать выявление и устранение уязвимостей, пентесты и реагирование на инциденты с техническими командами.
- Участвовать в оценке безопасности архитектуры, приложений и API, формировать требования к безопасной разработке.
- Сопровождать аудиты, испытания и сертификацию, взаимодействовать с государственными органами, лабораториями, органами сертификации и Halyk Bank.
Требования
- От 5 лет опыта в информационной безопасности и самостоятельного ведения направления или проектов с несколькими командами.
- Практический опыт аудитов, оценки рисков, разработки документации и контроля устранения несоответствий.
- Знание законодательства Казахстана в области ИБ и персональных данных, ISO/IEC 27001 и принципов построения системы управления ИБ.
- Понимание безопасности приложений, API, сетей, серверов, облачной инфраструктуры, управления доступом, журналирования, шифрования и резервного копирования.
- Понимание безопасной разработки и OWASP; умение анализировать результаты пентестов и ставить задачи техническим командам.
- Английский язык для чтения технической документации.
Хорошо, если есть
- Опыт в финтехе, банках, платёжных сервисах, ОФД или фискальных решениях.
- Практический опыт работы с SAST/DAST, анализом кода, интеграцией проверок в CI/CD, SIEM и DLP.
Культура и преимущества
- Полная занятость с возможностью гибридного формата.
- Взаимодействие с техническими командами, государственными органами, испытательными лабораториями и органами сертификации.
- Участие в обучении сотрудников основам информационной безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Kazpetrodrilling
13 дней назад
Специалист по информационной безопасности
900 000KZT
Государственная техническая служба
12 дней назад
Эксперт (информационная безопасность)
500 000KZT
Алатау Премиум Мунай
13 дней назад
Главный специалист по информационной безопасности
630 000 - 630 000KZT
НПО ПЕРСПЕКТИВА
7 дней назад
Специалист по информационной безопасности (Персональные данные)
300 000 - 300 000KZT
Globerce Inc.
11 дней назад
Специалист по координации аудита в Fintech
7 дней назад