HALYK FINANCE, дочерняя организация АО Народный банк
Старший менеджер Службы реагирования на инциденты информационной безопасности
Не указана
- Информационная безопасность
- Разработка внутренней документации
- Защита персональных данных
- Аудит информационной безопасности
- ISO/IEC 27001, 27002, 27005
- Microsoft Active Directory
- Fortinet
- Palo Alto
- Power BI
Ваши главные задачи:
- Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных.
- Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов.
- Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий.
- Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей.
- Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным.
- Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности.
- Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности.
- Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных.
- Работа с технической и нормативной документацией.
Нас интересует:
- Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей.
- Опыт работы в сфере информационной безопасности от 2–3 лет.
- Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК.
- Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности.
- Знание международных стандартов ISO/IEC 27001, 27002, 27005.
- Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец».
- Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность.
Будет преимуществом:
- Опыт работы с Microsoft Active Directory.
- Знание продуктов Fortinet и Palo Alto.
- Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики.
- Опыт внедрения или сопровождения решений SAST, IAM, SIEM.
- Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.
Мы предлагаем:
-
Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;
-
Годовой бонус и премию ко Дню Независимости;
-
ДМС после прохождения испытательного срока;
-
26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;
-
Медицинский check-up после 1 года работы;
-
Льготные условия на корпоративный паркинг;
-
Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;
-
Профессиональное развитие: тренинги, обучение и индивидуальный план развития;
-
Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы;