Руководитель отдела информационной безопасности
О вакансии
Обязанности:
Регуляторный комплаенс: Обеспечение полного соответствия деятельности компании Положениям НБКР по ИБ операторов платежных систем, Закону КР «Об информации персонального характера» и иным НПА Кыргызской Республики.
Поддержка стандартов безопасности: Сопровождение процессов соответствия стандарту PCI DSS (прохождение ежегодных аудитов QSA) и построение системы менеджмента по стандарту ISO/IEC 27001.
Архитектурный надзор и сегментация: Контроль корректности и аудит сегментации сети (DMZ, процессинговое ядро, АБС) в соответствии с лучшими практиками и требованиями регулятора.
Управление политиками фильтрации трафика: Разработка, согласование и регулярный аудит правил межсетевого экранирования на NGFW и политик защиты веб-приложений на WAF.
Мониторинг и защита от атак: Организация процессов непрерывного анализа сетевого трафика через системы IDS/IPS, координация действий ИТ и ИБ-подразделений при отражении распределенных DDoS-атак.
Аудит инфраструктуры и сред: Анализ рисков, проведение контроля защищенности (Hardening) и формирование требований по безопасности для операционных систем (Linux, Windows Server), сред виртуализации (VMware), контейнеризации (Docker) и баз данных (SQL).
Управление инцидентами: Локализация угроз, расследование инцидентов ИБ и официальное взаимодействие с FinCERT НБКР и Координационным центром ГКНБ КР.
Документооборот и обучение: Разработка внутренних политик, регламентов и инструкций ИБ; проведение программ повышения осведомленности сотрудников (Security Awareness).
Требования:
Требования к кандидату
Образование: Высшее техническое образование в области информационных технологий или информационной безопасности.
Опыт работы: Опыт работы в сфере информационной безопасности от 5 лет, из которых не менее 3 лет на руководящей/контролирующей должности в финансовом секторе (платежные организации, финтех, банки).
Регуляторные требования к репутации: Безупречная деловая репутация (отсутствие судимости по экономическим и ИТ-преступлениям). Полное понимание принципа разделения обязанностей (отсутствие текущего совмещения ИТ-функций).
Экспертные технические знания (Hard Skills):
Глубокое понимание архитектуры сетевой безопасности финансовых организаций и принципов проектирования защищенной инфраструктуры (LAN/WAN/VPN).
Экспертные знания стека TCP/IP, модели OSI, протоколов маршрутизации (BGP, OSPF) и сетевых сервисов (DNS, DHCP, HTTP/HTTPS, SNMP, Syslog).
Четкое понимание принципов работы современных средств защиты информации: NGFW, WAF, IDS/IPS, VPN (IPsec, SSL).
Понимание принципов администрирования Windows Server, Linux, СУБД (SQL), сред виртуализации и контейнеризации на уровне, необходимом для оценки рисков и аудита безопасности.
Аналитические навыки: Системный подход к решению задач, развитое аналитическое мышление, внимательность к деталям и умение аргументированно защищать ИБ-бюджеты и риски перед бизнесом.
Условия:
- Конкурентоспособная заработная плата.
- Карьерный рост.
Рыночный ориентир
Смотрите также
Похожие вакансии
Все похожие вакансииHR-менеджер
Личный Водитель
Завхоз (заведующий хозяйством)
Бухгалтер - помощник аудитора
Оператор ввода данных / Data Entry Keyer (удаленно)
Инженер ПТО
Частые вопросы
Какую зарплату можно ожидать?
В объявлении зарплата не указана. Похожие роли в Бишкек часто предлагают около 71 672 сом (медиана по 4 627 предложениям).
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по ОсОО BM Technologies и Бишкек.
