ALGORUNI — консалтинговая компания в Ташкенте с практиками кибербезопасности, управленческого консалтинга и устойчивого развития (ESG). ALGORUNI — collaborating firm of Andersen Consulting.
Мы строим практики, а не отдел. Каждая из них создаётся вокруг небольшой команды специалистов, которые выполняют работу сами, учатся у международных партнёров компании в реальных проектах и через два-три года становятся теми, кто ведёт направление. Мы ищем людей для этой траектории — не для должности.
С кем вы будете работать:
- С управляющим партнёром — напрямую, без промежуточных уровней. Он ведёт отношения с клиентами и участвует в ключевых встречах; вы отвечаете за содержание.
- С командами международных партнёров компании — специалистами по расследованию инцидентов, построению мониторинга и защите инфраструктуры, — в совместных проектах у клиентов.
- С руководителями ИТ и ИБ и первыми лицами клиентов: ваши выводы будут обсуждаться на уровне принятия решений, а не складываться в архив.
Ваш вклад:
- Оценивать состояние информационной безопасности клиентов — процессы, людей, технологии — и переводить результат в план действий с приоритетами, сроками и стоимостью, который руководство клиента способно принять и исполнить.
- Выстраивать системы управления ИБ по ISO/IEC 27001:2022 и доводить клиентов до сертификации: документы, которые применяются, а не хранятся; контроли, которые работают.
- Готовить финансовые организации к требованиям Положения ЦБ РУз № 19/1 (рег. МЮ № 3669 от 18.08.2025), организации в целом — к требованиям Закона «О персональных данных» (ЗРУ-547), PCI DSS, NIST CSF.
- Участвовать вместе с партнёрами в оценке киберрисков, моделировании угроз, проектировании мониторинга и реагирования, расследовании инцидентов — и переносить их методологию в стандарты практики.
- Вести техническую часть переговоров с потенциальными клиентами: выявлять реальную задачу, определять объём и методологию, защищать подход перед техническим руководством. Стоимость и коммерческие условия определяет управляющий партнёр.
- Формировать методологическую базу практики — стандарты, шаблоны, чек-листы — и отслеживать регуляторные изменения, которые меняют спрос.
Ваш рост:
- Ученичество в проектах: вы работаете в одной команде с международными партнёрами компании — не наблюдаете за их работой, а ведёте свою часть рядом с ними и разбираете результат вместе.
- Ответственность с первого проекта: вы сами представляете результат заказчику и отвечаете на его вопросы. Управляющий партнёр участвует в ключевых встречах, но не говорит за вас.
- Сертификации за счёт компании: подготовка и экзамен по согласованному плану, начиная с первого года: ISO/IEC 27001 Lead Auditor, CySA+ и далее по плану развития.
- Регулярная обратная связь: после каждого проекта — разбор того, что сделано, с конкретными точками роста; раз в полгода — оценка траектории.
- Перспектива: практика создаётся сейчас, и тот, кто её построит, будет её руководителем. Мы не обещаем должность — мы обещаем, что этот путь открыт и что он будет измеряться результатами.
Ваша квалификация и навыки:
- Не менее 3 лет в информационной безопасности с участием в аудитах или внедрении контролей и с опытом подготовки выводов для руководства.
- Понимание сетевых технологий, Windows/Linux, Active Directory; базовое понимание облачных сред.
- Практический опыт с SIEM (Wazuh, ELK, QRadar, Splunk или аналоги) либо со сканерами уязвимостей (Nessus, OpenVAS, Qualys).
- Знание ISO/IEC 27001, NIST CSF, CIS Controls, MITRE ATT&CK; знакомство с PCI DSS.
- Способность объяснить технический риск нетехническому руководителю и выдержать его возражения.
- Языки: русский и узбекский — рабочий уровень; английский — уверенный рабочий (B2).
- Преимущество: ISO 27001 Lead Auditor / Lead Implementer, Security+, CySA+, CISA, CISM; опыт в консалтинге, аудите или в финансовом секторе; Python или PowerShell.
Условия:
- Конкурентная заработная плата, определяемая квалификацией и опытом; годовая премия по результатам проектов и вкладу в развитие практики.
- Официальное трудоустройство в соответствии с Трудовым кодексом Республики Узбекистан.
- Работа из офиса в Ташкенте, полная занятость. Командировки к клиентам по проектной необходимости.
Как подать заявку:
Резюме и краткое сопроводительное письмо направляйте на электронную почту, указав в теме письма «ALG-CYB-01 Cybersecurity Consultant».
В сопроводительном письме опишите один проект по ИБ, за который вы отвечали, и то, что сделали бы иначе сегодня.
Этапы отбора: рассмотрение заявки → интервью с управляющим партнёром → техническое интервью или кейс → предложение о работе. Мы отвечаем каждому кандидату, прошедшему интервью.