Специалист по информационной безопасности
О вакансии
Обязанности:
• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.
• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).
• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.
• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.
• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.
Требования:- Квалификация и опыт
• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.
• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных
• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.
- Знание законов КР и регуляторов
• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).
• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.
• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001
- Технические навыки
• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).
• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.
Условия:- полный рабочий день 5/2
- выплата премий по итогам работы в рамках мотивационной программы
- оформление по ТК КР
Рыночный ориентир
на 24% выше медианыСмотрите также
Похожие вакансии
Все похожие вакансииСпециалист по информационной безопасности
Специалист по информационной безопасности
Управляющий рестораном быстрого питания
Комплектовщик в интернет-магазин
Врач-косметолог
Branch Manager (Marketing and Training)
Частые вопросы
Какую зарплату можно ожидать?
Работодатель указывает от 90 000 сом для этой роли в Страховая компания Квантум Иншуренс, Бишкек. Для сравнения медиана рынка — около 72 393 сом по 3 947 похожим предложениям.
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по Страховая компания Квантум Иншуренс и Бишкек.



