← к выдаче
безопасность

Менеджер по информационной безопасности

Алматысегодня

Описание от работодателя

Мы — платежная организация, работаем с интернет платежами для B2B, взаимодействуем с банками, регуляторами, платежными системами и другими участниками финансового рынка. Ищем Менеджера по информационной безопасности, который будет отвечать за ежедневную работу направления ИБ: обработку инцидентов, работу с запросами банков, правоохранительных органов, регуляторов и поддержку основных процессов информационной безопасности компании. Что предстоит делать Обрабатывать запросы банков, правоохранительных органов, регуляторов по инцидентам ИБ. Подготавливать ответы на запросы и предоставлять необходимые сведения. Создавать и сопровождать инциденты в антифрод-системе Нац. банка. Участие в антифрод мероприятиях от Нац. банка. Проводить проверки сайтов и веб-ресурсов клиентов на соответствие установленным требованиям. Принимать, регистрировать в журнале и обрабатывать инциденты информационной безопасности. Разрабатывать и актуализировать политики, регламенты, инструкции и другие документы по ИБ. Участвовать в подготовке к аудитам и проверкам, сопровождать устранение выявленных замечаний. Обеспечивать выполнение требований PCI DSS и других применимых стандартов и нормативных требований. Организовывать и проводить обучение и информирование сотрудников по вопросам ИБ, в том числе по требованиям PCI DSS, защите данных и противодействию фишингу и социальной инженерии Организовывать и проводить внутренние аудиты ИБ, в том числе на соответствие требованиям PCI DSS, ISO 27001 и законодательства Республики Казахстан, контролировать устранение выявленных замечаний Администрирование корпоративной почты, WireGuard/VPN, управление доступами и учетными записями в зоне ответственности ИБ, контроль выполнения базовых требований безопасности. Что мы ожидаем от кандидата Опыт работы в информационной безопасности от 2–3 лет. Желателен опыт работы в банке, платежной организации, финтехе или другой финансовой организации. Понимание принципов информационной безопасности и управления инцидентами. Понимание принципов работы антифрод-систем и контроля подозрительных операций будет большим плюсом. Опыт работы с обращениями, инцидентами и запросами от внешних организаций. Понимание основ сетевой безопасности, VPN, управления доступами, аутентификации и защиты учетных записей. Базовое понимание web-безопасности. Умение анализировать информацию, находить причины проблем и формулировать выводы. Внимательность при работе с инцидентами, запросами и документацией. Умение работать с большим количеством параллельных задач. Грамотная письменная коммуникация. Умение работать с внешними запросами и соблюдать сроки. Умение самостоятельно организовать свою работу. Будет плюсом Наличие профильных сертификатов по информационной безопасности (CISSP, CISM, CISA, CEH, Security+ или аналогичные) Опыт работы с PCI DSS. Опыт работы в платежной организации или банке. Опыт взаимодействия с банками и платежными системами. Знание требований информационной безопасности в финансовом секторе Казахстана. Опыт работы с антифрод-системами. Опыт расследования инцидентов ИБ. Понимание принципов работы SIEM, EDR, vulnerability management и средств мониторинга. Опыт работы с AWS. Знание Linux и сетевых технологий. Опыт автоматизации рутинных процессов ИБ. Формат работы: Стандартная пятидневная работа с 9:00 до 18:00 в офисе в Алматы на ул. Мустафы Озтюрка 7 (район Атакента). После прохождения испытательного срока, возможен гибрид.