Менеджер по информационной безопасности
Описание от работодателя
Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка.
Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании.
Что предстоит делать Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения.
Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка.
Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям.
Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности.
Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ.
Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний.
Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований.
Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии
Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний
Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности.
Что мы ожидаем от кандидата
Опыт работы в информационной безопасности от 2–3 лет.
Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации.
Понимание принципов информационной безопасности и управления инцидентами.
Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом.
Опыт работы с обращениями, инцидентами и запросами от внешних организаций.
Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей.
Базовое понимание web-безопасности.
Умение анализировать информацию, находить причины проблем и формулировать выводы.
Внимательность при работе с инцидентами, запросами и документацией.
Умение работать с большим количеством параллельных задач.
Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки.
Умение самостоятельно организовать свою работу.
Будет плюсом Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные)
Опыт работы с PCI DSS.
Опыт работы в платежной организации или банке.
Опыт взаимодействия с банками и платежными системами.
Знание требований информационной безопасности в финансовом секторе Казахстана.
Опыт работы с антифрод-системами.
Опыт расследования инцидентов ИБ.
Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга.
Опыт работы с AWS.
Знание Linux и сетевых технологий.
Опыт автоматизации рутинных процессов ИБ.
Формат работы:
Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.