Начальник управления контроля доступа и безопасности приложений

Home Credit Bank (ДБ АО «ForteBank»)

Начальник управления контроля доступа и безопасности приложений

Алматы, улица Зеина Шашкина, 1/1

Метро: Абая

Описание вакансии

О вакансии:

Мы ищем эксперта уровня Head, который станет ключевым игроком в развитии информационной безопасности Банка.

Вам предстоит не просто контролировать безопасность, а выстраивать и развивать современные подходы к защите цифровых продуктов: Application Security, IAM/PAM, Red Team, Penetration Testing, Vulnerability Management, KYC и AI Security.

Вы будете работать на стыке технологий, безопасности и бизнеса, влиять на архитектуру защитных решений, развивать команду и реализовывать проекты, которые напрямую влияют на устойчивость и безопасность цифровых сервисов Банка.

Что тебе предстоит делать:

  • Руководить и развивать направления Application Security, Red Team и Access Control;
  • Развивать и внедрять процессы Secure SDLC / DevSecOps;
  • Организовывать и контролировать проведение Penetration Testing внутренней и внешней инфраструктуры, веб- и мобильных приложений, API и информационных систем;
  • Развивать направление Red Team и программу Bug Bounty;
  • Развивать процессы IAM / IDM, PAM и RBAC, включая управление идентификацией, привилегированным и ролевым доступом;
  • Организовывать работу по выявлению и управлению уязвимостями, оценке защищённости информационных систем и контролю устранения выявленных рисков;
  • Развивать направление KYC & AI Security, включая оценку защищённости биометрических решений, Liveness Detection и AI-технологий;
  • Оценивать и управлять рисками информационной безопасности в приложениях, инфраструктуре, цифровых сервисах и интеграциях;
  • Формировать требования и рекомендации по информационной безопасности при реализации ИТ-проектов и внедрении новых технологий;
  • Взаимодействовать с командами ИТ, разработки, архитектуры, риск-менеджмента, антифрода и другими подразделениями Банка;
  • Участвовать в автоматизации процессов информационной безопасности и повышении эффективности защитных механизмов;
  • Контролировать соответствие процессов и решений внутренним стандартам, политикам и применимым регуляторным требованиям;
  • Управлять командой: распределять задачи, развивать экспертизу сотрудников и контролировать достижение целей направления.

Мы ожидаем от тебя:

  • Опыт работы в сфере ИТ и информационной безопасности от 5 лет;
  • Опыт управления командой или отдельным функциональным направлением;
  • Практический опыт в Application Security, IAM / Access Management и Red Team;
  • Опыт организации и проведения Penetration Testing инфраструктуры, веб- и мобильных приложений, API и информационных систем;
  • Знание принципов Secure SDLC, DevSecOps и современных подходов к оценке безопасности приложений;
  • Знание IAM / IDM, PAM и RBAC;
  • Опыт управления уязвимостями (Vulnerability Management) и контроля их устранения;
  • Понимание подходов Red Team, Bug Bounty и современных методов оценки защищённости;
  • Понимание основных угроз и подходов к обеспечению безопасности KYC, биометрических систем и AI-решений;
  • Опыт взаимодействия с ИТ, разработкой, архитектурой и бизнес-заказчиками;
  • Знание принципов управления рисками информационной безопасности и разработки внутренних стандартов и процедур;
  • Системное мышление, развитые управленческие и коммуникационные навыки, способность самостоятельно принимать решения;
  • Свободное владение русским и английским языками.​​​​​;
  • Опыт работы в банковском или финансовом секторе;
  • Опыт построения и развития Application Security, IAM или Red Team в крупных организациях;
  • Опыт управления программами Bug Bounty и взаимодействия с внешними исследователями безопасности;
  • Опыт тестирования KYC и биометрических решений, включая сценарии deepfake, replay attack, video injection;
  • Опыт оценки безопасности AI-приложений, AI-агентов и интеграций;
  • Знание методологий OWASP, MITRE ATT&CK и других подходов к оценке угроз и тестированию безопасности;
  • Опыт работы с инструментами SAST, SCA, DAST, PAM, IDM и платформами управления уязвимостями;
  • Профильные сертификаты: CISSP, CISM, OSCP, CSSLP и другие;
  • Участие в профессиональных сообществах, конференциях и проектах в сфере информационной безопасности.

Присоединившись к нам, ты получишь:

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная и годовая премия по результатам эффективности твоей работы.
  • График работы - с 9:00 до 18:00, 5/2.
  • Работу в крутой команде с возможностью профессионального и карьерного развития.
  • Курсы по запросу и поддержка в карьерном развитии: мы поддерживаем рост наших сотрудников через программы внутреннего обучения на корпоративной платформе HCB UpSkill.
  • Конструктор льгот OLZHA: кэшбек на здоровье, спорт, путешествия и саморазвитие в рамках утверждённых лимитов.
  • Комфортную среду: ультрасовременный и уютный офис HCB HUB. Мы находимся рядом с парком Dostyk: у нас есть летняя терраса, спортивный зал, своя столовая, кофейня с вкусными ценами и десертами, библиотека и зоны отдыха.
  • Заботу о здоровье: у нас проходят групповые тренировки, йога-классы и массаж.
  • Яркую корпоративную жизнь: мы регулярно проводим мероприятия, конкурсы и квизы, а также ты всегда сможешь найти единомышленников и друзей в клубах по интересам.
  • Merch Store — это больше, чем просто мерч: это часть нашей культуры благодарности, в которой сотрудники могут заработать «спасибо», участвуя я жизни банка, и обменять их на брендированные продукты и уникальные активности с топменеджментом.
  • Приятные скидки и привилегии: для наших сотрудников действуют специальные условия на продукты банка, а также корпоративные скидки до 20% на фитнес-клубы, клиники и в магазинах-партнерах.
  • Реферальная программа: получай вознаграждение за рекомендацию друзей и знакомых на открытые вакансии банка.
  • Дресс-код в стиле Smart Casual.
Навыки
  • Application Security
  • IAM
  • IDM
  • PAM
  • RBAC
  • Access Management
  • KYC Security
  • API Security
  • AI Security
  • Penetration Testing
  • AppSec
  • ATT&CK
  • SAST
  • DAST
  • Английский язык
  • Руководство коллективом
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ticketon Events
  • Алматы

  • Не указана

Рекомендуем
МФО Арнур Кредит
  • Алматы

  • до 1200000 KZT

Рекомендуем
Alexis Company
  • Алматы

  • до 1200000 KZT

Alexis Company
  • Алматы

  • до 1200000 KZT

Главный специалист Управления противодействия мошенничеству Департамента поведенческого надзора

РГП Агентство Республики Казахстан по регулированию и развитию финансового рынка

  • Алматы

  • до 1200000 KZT

  • Алматы

  • до 1200000 KZT

АО BCC Leasing
  • Алматы

  • до 1200000 KZT

Askona Life Kazakhstan (Аскона Лайф Казахстан)
  • Алматы

  • до 1200000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию