Руководитель команды информационной безопасности

  • Компания: Small, ТМ (Скиф Трейд, ТОО)
  • Город Казахстан, Алматы
  • Зарплата:
  • Размещено: 2025-09-15 15:19:28

Описание

О компании и команде:
SMALL — крупнейшая сеть супермаркетов Казахстана (150+ магазинов, собственные ЦОДы и облако). Мы активно цифровизируем бизнес-процессы — e-commerce, BI, логистику 24×7. Чтобы рост был безопасным, в департаменте информационных технологий (ДИТ) создаём независимую команду информационной безопасности. Её цель — проактивно защищать инфраструктуру: искать уязвимости, встраивать безопасность в DevOps-процессы и снижать риски ещё до возникновения инцидентов. Нам нужен руководитель команды ИБ (Head of InfoSec), который выстроит стратегию, процессы и техническую практику «secure-by-design».

Обязанности:
  • Сформировать и возглавить команду (6-8 человек: SecOps, AppSec, Red Team, GRC): цели, KPI, on-call-rota

  • Разработать стратегию безопасности инфраструктуры и приложений: от сетевого периметра до Kubernetes-кластеров и CI/CD

  • Построить процесс управления уязвимостями: регулярные сканы, Bug Bounty/Red Team, SLA на исправление (sev-1 ≤ 48 ч)

  • Внедрить DevSecOps-pipeline: SAST/DAST, контейнерные сканеры (Trivy/Grype), policy as code (OPA/Gatekeeper)

  • Развернуть SOC-функцию на базе SIEM (ELK/Wazuh или Splunk): корреляции, алерты, playbooks в SOAR

  • Обеспечить Zero-Trust-архитектуру: сегментацию, 802.1X/NAC, MFA, секрет-менеджмент (HashiCorp Vault, SOPS)

  • Проводить security-тренировки и фишинг-симуляции для сотрудников, повышая cyber awareness

  • Готовить RCA/post-mortem по инцидентам, отчётность для управления ДИТ и компании, поддерживать сертификации ISO 27001 / PCI DSS / 832 постановление

  • Участвовать в проектировании новых ЦОДов и корпоративного облака с позициями «безопасность по умолчанию»

Требования:
  • 5+ лет в информационной безопасности, из них ≥ 2 года в роли Team Lead/Head (корпоративная инфраструктура, DevSecOps)

  • Опыт построения SOC/CSIRT, внедрения SIEM + EDR, разработки IR-playbooks

  • Глубокие знания сетевой безопасности (NGFW, IDS/IPS, WAF, DDoS-mitigation) и Linux/Windows-харденинга

  • Практика DevSecOps: GitLab/Argo CI/CD, SAST (SonarQube), DAST (ZAP/Burp), контейнерная безопасность, OPA/Kyverno

  • Опыт проведения или координации pentest/Red Team, Bug Bounty-программ, Threat Modeling, STRIDE/DREAD

  • Знание стандартов и методологий: ISO 27001, 832 постановление, PCI DSS, NIST CSF, MITRE ATT&CK; умение совмещать compliance и реальную защиту

  • Навыки скриптинга (Python/Bash/Go), автоматизации (Ansible, Terraform, Falco, Osquery)

  • Сильные soft-skills: стратегическое мышление, ведение бюджета, презентация рисков C-level, развитие команды

Условия:
  • Статус «вторая линия отчетности»: прямое подчинение CTO/CIO, независимость от службы безопасности

  • Формат на выбор: офис (Алматы или Астана), гибрид либо полностью удалённо

  • Бюджет и свобода: выбираете инструменты и сервисы, утверждаете security-roadmap, формируете команду с нуля

  • Развитие: финансируем сертификации (CISSP, OSCP, CISM, CKS), конференции (Black Hat, Kaspersky SAS), собственный lab-кластер

  • Влияние: ключевая роль в безопасности продуктов, прямое участие в архитектуре облака, ЦОДов и DevOps-платформы

Формат работы: офис (Алматы или Астана), гибрид либо полностью удалённо

Похожие вакансии

Специалист 1 категории Управление методологии и контроля

... сертификация по информационной безопасности и или рискам информационной безопасности или опыт работы не менее 2 (двух) лет в сфере информационной безопасности рисков информационной безопасности информационных технологий. Знание ... рост Дружная команда
Компания: Жилищный строительный сберегательный банк Отбасы банк Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Специалист службы информационной безопасности

... (курсовповышения квалификации семинаров тренингов) по информационной безопасности; свободно владеть пакетом программ MS ... :- знание методов защиты информации и информационной безопасности;- знание законодательства Республики Казахстан, регулирующего ...
Компания: SY INVESTMENT COMPANY Город:Казахстан, Алматы, проспект Абая, 52к2
Зарплата: Размещено:
almaty.hh.kz

Инженер по охране труда и технике безопасности

... требований нормативных правовых актов по безопасности и охране труда; Оказание методической помощи руководителям подразделений Компании в составлении списков ...
Компания: ТОРГОВЫЙ ДОМ ASTANA MOTORS ALMATY Город:Казахстан, Алматы, проспект Суюнбая, 151
Зарплата: от 450000 до 450000 KZT Размещено:
almaty.hh.kz

Главный менеджер информационной безопасности Отдела информационной безопасности

... нормативной базы документов по информационной безопасности проводить инструктирование и обучение работников); ... 110 и т.п.); Самооценка информационной безопасности (проводить самооценку информационной безопасности согласно требований правил организации и ...
Компания: Халык-Life, АО Город:Казахстан, Алматы, проспект Абая, 109В
Зарплата: Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... компания. В связи с усилением команды ищем специалиста, который поможет обеспечить надёжную защиту данных и ИТ-инфраструктуры. Кого мы ищемСпециалиста, который: понимает риски в области информационной безопасности; способен внедрять и контролировать меры ...
Компания: FINTECH SERVICE Город:Казахстан, Алматы
Зарплата: от 800 USD Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... Специалист по информационной безопасности , который станет частью нашей амбициозной команды Что тебя ждет: Участие в ... взаимодействия с техническими командами. Что нужно от тебя: Опыт работы в сфере информационной безопасности от 3 лет; Понимание базовых ...
Компания: Freedom Media Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... компания. В связи с усилением команды ищем специалиста, который поможет обеспечить надёжную защиту данных и ИТ-инфраструктуры. Кого мы ищемСпециалиста, который: понимает риски в области информационной безопасности; способен внедрять и контролировать меры ...
Компания: FINTECH SERVICE Город:Казахстан, Алматы
Зарплата: от 750 до 900 USD Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... с командами разработки, эксплуатации и безопасности для интеграции безопасности в процессы. Мы работаем со скоринговой системой для принятия решений по онлайн-кредитованию. Требования: Высшее образование в сфере ИТ или информационной безопасности; Опыт ...
Компания: Микрофинансовая организация ФРИДОМ ФИНАНС Кредит Город:Казахстан, Алматы
Зарплата: от 800000 KZT Размещено:
almaty.hh.kz

Специалист по информационной безопасности

... инцидентами Администрирование и сопровождение систем информационной безопасности, включая: EDR (Endpoint Detection and ... работы в финансово-банковской сфере информационной безопасности от трех лет Условия: Удобное ...
Компания: Центральный депозитарий, АО Город:Казахстан, Алматы, улица Каныша Сатпаева, 30/8
Зарплата: от 500000 KZT Размещено:
almaty.hh.kz

Специалист по информационной безопасности

Обязанности: Выявление угроз информационной безопасности на основе сведений об ... анализу защищенности или аудиту информационной безопасности. Требования: Высшее образование по информационной безопасности или информационные технологии; Опыт работы не менее ...
Компания: КФК Medservice Plus Город:Казахстан, Алматы, микрорайон Мирас, 154
Зарплата: от 900000 KZT Размещено:
almaty.hh.kz

Аналитик событий информационной безопасности

... дальнейшее развитие; Вести расследование инцидентов информационной безопасности; Контролировать внедрения и сопровождение технических средств информационной безопасности; Предоставлять отчётность по запросу руководителя в установленные сроки. НАС ...
Компания: Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel) Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Сервисный инженер (банкоматы, POS терминалы)

... информирование непосредственного руководителя и подразделение по информационной безопасности обо всех подозрительных ситуациях и ... непосредственного руководителя и подразделение по информационной безопасности обо всех подозрительных ситуациях и ...
Компания: Банк ЦентрКредит Город:Казахстан, Алматы, улица Панфилова, 98
Зарплата: Размещено:
almaty.hh.kz

Старший банкир Направления информационной безопасности

... упреждение угроз информационной безопасности; Навыки этичного хакинга; Навыки работы в Red (Purple, Blue) Team; Знание государственного и русского языков, знание английского языка не ниже уровня Upper - Intermediate. Став частью команды Forte, ты получишь ...
Компания: ForteBank Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Главный менеджер Департамента безопасности

... ИБ, аудитами и соответствием требованиям информационной безопасности. Обеспечивает защиту конфиденциальной информации и ... системами мониторинга и управления событиями информационной безопасности (SIEM); Внедрение и сопровождение DLP- ...
Компания: Развития предпринимательства Даму Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Директор по обеспечению соответствия стандартам безопасности полётов

... политики и процессов управления рисками безопасности, тесно сотрудничая с другими отделами для создания высокоэффективной команды, нацеленной на снижение рисков путем ... менеджера по обеспечению качества, безопасности или нормативных функций. Опыт работы ...
Компания: AIR ASTANA, АО Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Инженер по охране труда и технике безопасности

... и правил охраны труда, техники безопасности, пожарной безопасности В случаях возникновения и обнаружения внештатных ситуаций незамедлительно докладывать непосредственному руководителю Участвовать в рассмотрении несчастных случаев ...
Компания: Almaty Building Service Город:Казахстан, Алматы, проспект Аль-Фараби, 30
Зарплата: от 300000 до 350000 KZT Размещено:
almaty.hh.kz

Инженер по информационной безопасности

... и российском рынке в области информационной безопасности и. сетевых технологий; Разработка решений ... коммуникативных навыков, умение работать в команде, грамотный русский язык; Стремление к ...
Компания: GEOS Research Group (ГЕОС Ресёч Групп) Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Network Manager / Сетевой менеджер

... компьютерной информацией; Подчинение правилам промышленной безопасности и техники безопасности; Другие обязанности, назначенные руководителем. Минимальные навыки: высшее образование в области информационных технологий и опыт работы в ...
Компания: KIMEP Город:Казахстан, Алматы, проспект Абая, 2
Зарплата: Размещено:
almaty.hh.kz

Специалист по охране труда и технике безопасности

... Казахстан в области экономической безопасности, безопасности и охраны труда, пожарной безопасности, информационной безопасности и защиты информации; Опыт работы в сфере информационной безопасности, экономической безопасности, риск-менеджмента; Знание ...
Компания: Food Solutions KZ Город:Казахстан, Алматы, улица Тимирязева, 18А
Зарплата: Размещено:
almaty.hh.kz

Старший менеджер управления анализа и методологии

... , Proxy, Сканеры безопасности, Sandbox, SIEM); Знания в области информационной безопасности и информационных технологий систем. Выезд на проверки ... digital-инструментов. Команда: творческая и поддерживающая команда для реализации ваших идей. Присоединяйтесь ...
Компания: Народный банк Казахстана Город:Казахстан, Алматы, проспект Аль-Фараби, 40
Зарплата: Размещено:
almaty.hh.kz

Инспектор внутренней безопасности

... , вакантную позицию: Должность: Инспектор внутренней безопасности Департамент: Административно-хозяйственный Отделение: Служба внутренней безопасности Непосредственный руководитель: Начальник Внутренней Безопасности Цель учреждения данной позиции: Принятие ...
Компания: KIMEP Город:Казахстан, Алматы, проспект Абая, 2
Зарплата: Размещено:
almaty.hh.kz

Инженер по охране труда и технике безопасности

... случая; Проверка качество работы закрепленного руководителя по охране труда Руководителем службы БиОТ; Организация обучения и проверки знаний руководителей и ИТР ответственных по безопасности и охране труда; Отстранение от ...
Компания: Engineering Services Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Ассистент директора

... связи. По поручению руководителя составляет письма, запросы и другие ... писем. Ведет календарь встреч руководителя. Выполняет работу по подготовке заседаний, ... по административным вопросам, предоставление информационных и иных материалов (визитки, прайсы, ...
Компания: Сименс Здравоохранение Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Медицинская сестра/медицинский брат в Службу охраны труда и гражданской защиты

... требованиям работников подразделения информационной безопасности Компании в отношении вопросов обеспечения информационной безопасности; Сообщает в подразделение информационной безопасности обо всех фактах нарушения информационной безопасности и возможной ...
Компания: Kcell Город:Казахстан, Алматы
Зарплата: Размещено:
almaty.hh.kz

Инженер по информационной безопасности

... инфраструктуры предприятия; Проведение аудита систем информационной безопасности и подготовка отчетов; Разработка и ... : от 5 лет в сфере информационной безопасности. Языки: русский; английский – на уровне ...
Компания: Институт Космической Техники и Технологии Город:Казахстан, Алматы
Зарплата: от 450000 до 600000 KZT Размещено:
almaty.hh.kz

Главный специалист по пожарной безопасности

... нормативных правовых актов по пожарной безопасности; По согласованию с непосредственным руководителем, участвовать в комиссии по проверке ... с 8.00 - 17.00; Команда профессионалов, работать с которыми — одно ...
Компания: ИНЖИНИРИНГОВАЯ КОМПАНИЯ КАЗГИПРОНЕФТЕТРАНС Город:Казахстан, Алматы, проспект Райымбека, 160А
Зарплата: Размещено:
almaty.hh.kz

Старший инженер по безопасности и охране труда

... проверки обеспечения соблюдения требований промышленной безопасности; Вносить непосредственному руководителю предложения в области охраны труда; ...
Компания: Astana Motors Manufacturing Kazakhstan Город:Казахстан, Алматы, Алатауский район
Зарплата: Размещено:
almaty.hh.kz

Ведущий специалист по информационной безопасности

... и продуктам информационной безопасности. Составление технической спецификации по оборудованию и ПО информационной безопасности согласно требований технического задания ... оборудования информационной безопасности. Требования: Знание продуктов ИБ - Fortinet, ...
Компания: ST Integrator Company Город:Казахстан, Алматы, улица Муратбаева, 180
Зарплата: Размещено:
almaty.hh.kz

Директор департамента информационной безопасности

... : Организация и управление деятельностью службы информационной безопасности (ИБ) Разработка внутренней нормативной документации ...
Компания: WSE Город:Казахстан, Алматы, улица Алишера Навои, 7
Зарплата: Размещено:
almaty.hh.kz

Специалист по экономической безопасности | Код 520000567

... команде Вам предстоит: Реализовывать мероприятия по управлению рисками экономической безопасности ... имущественной безопасности в расследованиях по фактам утечки конфиденциальной информации и нарушению информационной безопасности; Собирать, анализировать и ...
Компания: MAGNUM Город:Казахстан, Алматы, микрорайон Астана, 1/10
Зарплата: Размещено:
almaty.hh.kz

Ведущий специалист службы безопасности

... ведущего специалиста службы безопасности Обязанности: Обеспечение экономической, информационной и физической безопасности; Контроль выполненных работ подрядчиками; Защита ... по обеспечению безопасности Товарищества (инструкции, положения, правила); Внесение ...
Компания: NLS Kazakhstan Город:Казахстан, Алматы, улица Емцова, 11
Зарплата: Размещено:
almaty.hh.kz

Специалист по экономической безопасности | Код 520000567

... команде Вам предстоит: Реализовывать мероприятия по управлению рисками экономической безопасности ... имущественной безопасности в расследованиях по фактам утечки конфиденциальной информации и нарушению информационной безопасности; Собирать, анализировать и ...
Компания: MAGNUM Город:Казахстан, Алматы, микрорайон Астана, 1/10
Зарплата: Размещено:
almaty.hh.kz

Специалист по экономической безопасности

... рисков компании в сфере экономической безопасности; Разработка и реализация мер по обеспечению информационной безопасности компании; Изучать положительный опыт компаний ...
Компания: ALG Company Город:Казахстан, Алматы, проспект Суюнбая, 258В
Зарплата: Размещено:
almaty.hh.kz

Начальник службы безопасности группы компаний USKO International

... стране. Мы ищем профессионального руководителя, способного выстроить и поддерживать эффективную систему корпоративной безопасности на всех уровнях Обязанности: Организация ... работы персонала службы безопасности. Требования: Опыт работы на аналогичной ...
Компания: Буран Бойлер Город:Казахстан, город Алматы, микрорайон Курылысшы, улица Кокорай, 22
Зарплата: Размещено:
almaty.hh.kz

Старший менеджер Департамента безопасности

... ; Контроль за оснащением банкоматов системами безопасности, в зависимости от степени их ... » с использованием современных digital-инструментов; Команда: творческая и поддерживающая команда для реализации ваших идей. Присоединяйтесь ...
Компания: Народный банк Казахстана Город:Казахстан, Алматы, проспект Аль-Фараби, 40
Зарплата: Размещено:
almaty.hh.kz

Контролер торгового зала/специалист службы безопасности в магазин Интертоп (ТРЦ Март)

... службе безопасности, Вы внимательны к деталям и готовы стать частью команды лидера на рынке, то эта ... пожарной безопасности; Участвовать в инвентаризации и приемке товаров. Наши ожидания: Вы умеете работать в команде и поддерживать приятную атмосферу; ...
Компания: Интертоп Центральная Азия ,ТМ (INTERTOP) Город:Казахстан, Алматы
Зарплата: от 180000 до 200000 KZT Размещено:
almaty.hh.kz

Инспектор службы безопасности

... расширением мы приглашаем в команду инспектора службы безопасности. Обязанности: Контроль охраны объектов компании ... по охране труда, технике безопасности и пожарной безопасности Подготовка отчётности по линии безопасности Требования: Опыт работы в силовых ...
Компания: ASTER Автомобили Город:Казахстан, Алматы, Наурызбайский район
Зарплата: до 300000 KZT Размещено:
almaty.hh.kz

Ведущий / главный специалист отдела комплексной безопасности

... оценка рисков информационной безопасности; работа с информационными системами; управление доступами в информационные системы Банка и составление матриц ... , противопожарная, информационная безопасность). Требования: высшее техническое образование; знание ...
Компания: Шинхан Банк Казахстан, АО Город:Казахстан, Алматы, проспект Достык, 38/35
Зарплата: от 500000 KZT Размещено:
almaty.hh.kz

Network Engineer / Сетевой инженер

... политики информационной безопасности. Контроль за соблюдением нормативных требований политики информационной безопасности. Выполнение оценки рисков и проведение ... непосредственного руководителя Минимальные квалификационные требования: высшее образование ...
Компания: KIMEP Город:Казахстан, Алматы, проспект Абая, 2
Зарплата: Размещено:
almaty.hh.kz