Руководитель службы Информационной безопасности( PetroRetail ) (в архиве)

13 Ноября

Партнерские Вакансии

Город:

Астана

Занятость:

Полная занятость

Опыт:

Более 6 лет

Компания "PetroRetail"

Обязанности:
  • Команда — формирование ядра службы ИБ (3–4 ключевые роли), определение целей, KPI, дежурств (on-call), матрицы ответственности. План развития команды и взаимодействие с ИТ, в т.ч. с отделами инфраструктуры, DevOps, сетей и приложений.
  • Стратегия, СУИБ и дорожная карта (3–5 лет) — разработка стратегии ИБ и дорожной карты на основе ISO 27001/NIST CSF. Внедрение СУИБ, формирование портфеля инициатив и бюджета.
  • Архитектура ИБ — построение безопасной сетевой архитектуры (офис/АЗС/видеонаблюдение/DMZ), внедрение 802.1X/NAC, MFA, Zero Trust.
  • Vulnerability Management — сквозной процесс управления уязвимостями: сканирования, приоритизация, SLA, отчётность.
  • Identity & Access / PAM — ролевые модели, онбординг привилегий в PAM (FUDO), JIT/JEA, пересмотр доступов, взаимодействие с ИТ.
  • EDR/EPP/ATP (ESET) — политики для сегментов, LiveGuard, Inspect, авто-реакции, интеграция с SIEM/ITSM.
  • Почтовая безопасность / WAF / DDoS — взаимодействие с провайдером («Казтелепорт»), требования, исключения, приёмочные тесты.
  • Incident Response / DFIR & SOC — внедрение IR/DFIR-процессов, плейбуков, RACI и SLA с SOC/MDR, учения, каналы эскалации.
  • Резервирование и DR (Veeam) — контроль резервирования, тесты восстановления, RTO/RPO, взаимодействие с ИТ.
  • Awareness и тренинги — программа осведомлённости, фишинг-симуляции, метрики, обучение ИТ по безопасной разработке.
  • Комплаенс и риск-менеджмент (GRC) — управление СУИБ, политика ИБ, реестр рисков, аудит ISO 27001, отчётность руководству.
  • Управление ЭЦП, биометрией и DLP — контроль ЭЦП и биометрии, внедрение DLP, настройка триггеров и отчётности.
Требования:
  • 5+ лет в ИБ, ≥ 2 лет в руководстве (Team Lead / Head / SOC Manager).
  • Реальный опыт внедрения SIEM/EDR/SOC и IR-процессов.
  • Глубокая экспертиза в сетевой ИБ: NGFW, VPN, IDS/IPS, WAF/DDoS, hardening.
  • Опыт IR/DFIR против ransomware.
  • Опыт управления уязвимостями и патчингом в распределённых инфраструктурах.
  • Ко-управление с внешним SOC/MDR.
  • Навыки автоматизации (Python/Bash), интеграция API (EDR/SIEM/FW).
Условия:
  • График работы 5/2
  • Стабильная оплата труда;
  • Работа в крупной ритейл компании;
  • Работа в команде профессионалов
  • Оклад + премия
Похожие вакансии

16 Ноября

Руководитель проектов( Национальный центр экспертизы и сертификации, АО )

Астана

Компания "Национальный центр экспертизы и сертификации, АО" Обязанности: Планирование и организация: Формулировка целей и задач проекта,...

Отправить резюме подробнее

20 Ноября

Руководитель проектов в медицинский центр

Астана

Компания "ЧК BI Group Ltd." Обязанности: Курирование всех этапов реализации проекта: от концепции и проектирования до ввода в...

Отправить резюме подробнее

16 Ноября

Директор завода / Руководитель проекта строительства производства

Астана

Компания "СК Рахат" СК Рахат — один из ведущих Холдингов Казахстана. Мы - Корпорация строительных технологий для развития городов....

Отправить резюме подробнее

16 Ноября

Специалист по информационной безопасности

Кокшетау

Компания "Central Place" Обязанности: Техническая поддержка и обслуживание компьютерной и офисной техники, IP-телефонии, сетевых устройств,...

Отправить резюме подробнее

16 Ноября

Руководитель IT проекта( Elite Business Group )

Астана

Компания "Elite Business Group" IT-компания в Астане — уже 12 лет создаём умные digital-решения! Мы — команда профессионалов, которая уже...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: