Специалист по информационной безопасности

Специалист по информационной безопасности

Бишкек, проспект Чуй, 219

Описание вакансии

Обязанности:

• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.

• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).

• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.

• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.

• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.

Требования:
  1. Квалификация и опыт

• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.

• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных

• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.

  1. Знание законов КР и регуляторов

• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).

• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.

• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001

  1. Технические навыки

• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).

• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.

Условия:

- полный рабочий день 5/2

- выплата премий по итогам работы в рамках мотивационной программы

- оформление по ТК КР

Навыки
  • Информационная безопасность
  • Защита персональных данных
  • DLP (Devicelock, Search Inform, Spector360)
  • Обучение персонала
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Элдик Банк (РСК Банк)
  • Бишкек

  • Не указана

Рекомендуем
БАКАЙ БАНК
  • Бишкек

  • Не указана

Рекомендуем
Демир Кыргыз Интернэшнл Банк

IT-аудитор / Аудитор информационных технологий

Демир Кыргыз Интернэшнл Банк

  • Бишкек

  • Не указана

БАКАЙ БАНК
  • Бишкек

  • Не указана

ОсОО Фуд Дрим
  • Бишкек

  • Не указана

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

Ведущий специалист по управлению доступами

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

  • Бишкек

  • Не указана

БАКАЙ БАНК
  • Бишкек

  • от 100000 KGS

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

Специалист по информационной безопасности

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

  • Бишкек

  • от 100000 KGS

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

Специалист службы безопасности

Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)

  • Бишкек

  • от 80000 KGS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию