Руководитель службы Информационной безопасности( PetroRetail )
Город:
Астана
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "PetroRetail"
Обязанности:- Команда — формирование ядра службы ИБ (3–4 ключевые роли), определение целей, KPI, дежурств (on-call), матрицы ответственности. План развития команды и взаимодействие с ИТ, в т.ч. с отделами инфраструктуры, DevOps, сетей и приложений.
- Стратегия, СУИБ и дорожная карта (3–5 лет) — разработка стратегии ИБ и дорожной карты на основе ISO 27001/NIST CSF. Внедрение СУИБ, формирование портфеля инициатив и бюджета.
- Архитектура ИБ — построение безопасной сетевой архитектуры (офис/АЗС/видеонаблюдение/DMZ), внедрение 802.1X/NAC, MFA, Zero Trust.
- Vulnerability Management — сквозной процесс управления уязвимостями: сканирования, приоритизация, SLA, отчётность.
- Identity & Access / PAM — ролевые модели, онбординг привилегий в PAM (FUDO), JIT/JEA, пересмотр доступов, взаимодействие с ИТ.
- EDR/EPP/ATP (ESET) — политики для сегментов, LiveGuard, Inspect, авто-реакции, интеграция с SIEM/ITSM.
- Почтовая безопасность / WAF / DDoS — взаимодействие с провайдером («Казтелепорт»), требования, исключения, приёмочные тесты.
- Incident Response / DFIR & SOC — внедрение IR/DFIR-процессов, плейбуков, RACI и SLA с SOC/MDR, учения, каналы эскалации.
- Резервирование и DR (Veeam) — контроль резервирования, тесты восстановления, RTO/RPO, взаимодействие с ИТ.
- Awareness и тренинги — программа осведомлённости, фишинг-симуляции, метрики, обучение ИТ по безопасной разработке.
- Комплаенс и риск-менеджмент (GRC) — управление СУИБ, политика ИБ, реестр рисков, аудит ISO 27001, отчётность руководству.
- Управление ЭЦП, биометрией и DLP — контроль ЭЦП и биометрии, внедрение DLP, настройка триггеров и отчётности.
- 5+ лет в ИБ, ≥ 2 лет в руководстве (Team Lead / Head / SOC Manager).
- Реальный опыт внедрения SIEM/EDR/SOC и IR-процессов.
- Глубокая экспертиза в сетевой ИБ: NGFW, VPN, IDS/IPS, WAF/DDoS, hardening.
- Опыт IR/DFIR против ransomware.
- Опыт управления уязвимостями и патчингом в распределённых инфраструктурах.
- Ко-управление с внешним SOC/MDR.
- Навыки автоматизации (Python/Bash), интеграция API (EDR/SIEM/FW).
- График работы 5/2
- Стабильная оплата труда;
- Работа в крупной ритейл компании;
- Работа в команде профессионалов
- Оклад + премия
16 Ноября
Руководитель проектов( Национальный центр экспертизы и сертификации, АО )
Астана
Компания "Национальный центр экспертизы и сертификации, АО" Обязанности: Планирование и организация: Формулировка целей и задач проекта,...
20 Ноября
Руководитель проектов в медицинский центр
Астана
Компания "ЧК BI Group Ltd." Обязанности: Курирование всех этапов реализации проекта: от концепции и проектирования до ввода в...
16 Ноября
Директор завода / Руководитель проекта строительства производства
Астана
Компания "СК Рахат" СК Рахат — один из ведущих Холдингов Казахстана. Мы - Корпорация строительных технологий для развития городов....
16 Ноября
Специалист по информационной безопасности
Кокшетау
Компания "Central Place" Обязанности: Техническая поддержка и обслуживание компьютерной и офисной техники, IP-телефонии, сетевых устройств,...
19 Ноября
Руководитель проектов с опытом в сфере видеонаблюдения( EVOTECH CONSTRUCTION )
Астана
Компания "EVOTECH CONSTRUCTION" Привет, дорогой Соискатель! Мы являемся официальным Дистрибьютором бренда TVT в Казахстане. Это новейшее и...
Вакансия размещена в отрасли