Специалист по информационной безопасности

600 000 – 800 000 ₸
  • Алматы
  • Опыт 1–3 года
О компании

Kolesa Group — международная IT‑компания, строим классифайды для миллионов пользователей.

Наши продукты — kolesa.kz | krisha.kz | avtoelon.uz — помогают людям и бизнесам продавать и покупать авто, недвижимость, товары и услуги.

Культура экспериментов, командный дух, технологии, постоянное развитие и желание достичь крутых результатов — отличительные черты Kolesa Team.

О вакансии

Мы ищем специалиста по информационной безопасности, который будет отвечать за повышение осведомленности в области ИБ, развитие процессов управления ИБ, внутреннего контроля и комплаенса.

Роль предполагает участие в проведении внутренних аудитов, контроль выполнения ITGC-контролей, развитие процессов повышения осведомленности пользователей и актуализацию нормативной базы по ИБ.

Ключевые навыки
  • Информационная безопасность
  • ISO 27001
  • Аудит информационной безопасности
  • DLP
  • SIEM
  • EDR
  • XDR
  • WAF
Тебе предстоит
  • Проводить внутренние аудиты информационной безопасности и контролировать выполнение требований ИБ;

  • Консультировать подразделения ИТ, разработки и бизнеса по информационной безопасности;

  • Проверять и сопровождать выполнение ITGC-контролей (доступы, управление изменениями, процессы эксплуатации ИТ);

  • Участвовать в разработке, актуализации и внедрении внутренних нормативных документов (политики, регламенты, процедуры ИБ);

  • Развивать и поддерживать программы повышения осведомленности пользователей;

  • Контролировать выполнение требований по защите персональных данных;

  • Участвовать в процессе управления рисками информационной безопасности (идентификация, оценка, контроль мероприятий);

  • Разрабатывать рекомендации и внедрять их в информационные системы и бизнес-процессы в целях повышения уровня информационной безопасности;

  • Участвовать в подготовке отчетности по состоянию информационной безопасности.

Мы ждем от тебя
  • Опыт работы в области информационной безопасности / IT-аудита / IT-контролей / комплаенса;

  • Понимание принципов управления информационной безопасностью и рисками;

  • Знание законодательных и нормативных правовых актов Республики Казахстан в области информационных технологий, связи, персональных данных и информационной безопасности;

  • Знание международных и национальных стандартов и фреймворков по информационной безопасности (ISO/IEC 2700x, NIST, ITGC и др.);

  • Знание принципов работы и администрирования Active Directory и аналогичных систем управления учетными записями и доступом;

  • Аналитическое мышление и системный подход к анализу информации и процессов;

  • Умение взаимодействовать с различными подразделениями компании;

  • Умение самостоятельно принимать решения.

Будет преимуществом
  • Опыт подготовки компании к аудитам или сертификации;

  • Наличие сертификатов в области информационной безопасности ISO 27001, ISO 27005, CISA, CISM;

  • Опыт работы с ITGC-контролями;

  • Опыт разработки программ повышения осведомленности в области информационной безопасности;

  • Знание работы криптографических протоколов, а также теории криптографии;

  • Понимание принципов работы технических средств контроля и защиты информации (DLP, SIEM, EDR/XDR, WAF, MDM, средства криптографической защиты и др.).

Поделиться

Этапы отбора

1
Интервью с HR

Мы расскажем о компании и позиции, а ты поделись предыдущим опытом работы и достижениями.

  • 5–10 минут
  • Телефон
2
Интервью с тимлидом

HR вместе с тимлидом проверят нужные навыки и оценят кандидата по нашим грейдам.

Это клёвая возможность для кандидата проявить себя и узнать подробнее о задачах.

  • 60 минут
  • Google Meet
3
Финальное интервью

Оценим, насколько мы друг другу подходим по культуре. Расскажем о команде и процессах внутри компании.

  • 60 минут
  • Google Meet

Что мы оцениваем на собеседовании?

50%
Hard skills
Оцениваем твои технические навыки
50%
Soft skills
Смотрим на то, подходим ли мы друг другу по ценностям

Советы кандидатам

  • Изучи вакансию

    • Cтек технологий
    • Задачи и требования
    • Подготовь список вопросов
  • Подготовь место для интервью

    • Тихое
    • Светлое
    • Стабильное подключение к интернету
    • Рассчитай время на дорогу (оффлайн-встреча)
  • Будь честен

    • Чувствуй себя комфортно и уверенно
    • Не знаешь ответ на вопрос — так и говори
  • Исследуй компанию

    • Историю
    • Факты
    • Новости
    • Команду
  • Покажи свою компетентность

    • Подготовь заранее цифры и результаты твоей работы
    • Не бойся задавать вопросы HR и техническому специалисту

Создаем комфортные условия работы

  • Соцпакет на выбор
    Здоровье, образование, билеты и т.д.
  • Прозрачный рост
    Грейды, индивидуальные планы развития
  • Программа релокации
    Помогаем иногородним сотрудникам в переезде
  • Обучение
    Участие в митапах, конференциях и тренингах
  • Корпоративная культура и тематические мероприятия
  • Обмен знаниями
    Программа менторства, внутренние курсы, комьюнити по интересам
  • Гибридный формат
    Сочетай работу из офиса с удалёнкой
  • Пополнение личного кабинета
    На сайтах Kolesa.kz и Krisha.kz
  • Скидки
    Скидки на фитнес, языковые курсы, медицинские услуги и пр.

Современные и уютные офисы

Наши офисы — рабочее пространство мирового уровня

Откликнуться на вакансию

Оставь свои данные и резюме, и мы свяжемся с тобой

Форматы резюме: pdf, doc, docx, rtf
Вакансия
Специалист по информационной безопасности