Главный администратор систем информационной безопасности
О вакансии
Что делать?
- Администрирование и сопровождение систем EDR/XDR, антивирусной защиты, PAM, MFA/2FA, MDM, AntiSpam/Mail Security и других средств кибербезопасности;
- Настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций;
- Управление привилегированным доступом, контроль и запись пользовательских сессий;
- Настройка многофакторной аутентификации и интеграций с AD/LDAP/RADIUS/SSO;
- Управление корпоративными устройствами через MDM: compliance-политики, сертификаты, security-настройки;
- Настройка и сопровождение почтовой безопасности: SPF, DKIM, DMARC, антиспам-защита, анализ почтовых инцидентов;
- Интеграция security-систем через REST API, webhooks, JSON, участие в автоматизации процессов;
- Контроль hardening и безопасных настроек ОС, серверов и средств защиты;
- Рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав;
- Участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер;
- Анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций;
- Участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий;
- Обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с КБ, КЦМР, SWIFT;
- Разработка и актуализация внутренних нормативных документов и требований по кибербезопасности;
- Подготовка материалов для регулирующих органов, внутренних и внешних аудиторов;
- Участие в оценке рисков ИБ, тестировании планов непрерывности и восстановления, совершенствовании СУИБ.
- Практический опыт администрирования EDR/XDR и антивирусных решений;
- Опыт работы с PAM-системами и управлением привилегированным доступом;
- Опыт настройки MFA/2FA/IAM, интеграций с AD, LDAP, RADIUS, SSO;
- Опыт администрирования MDM / Endpoint Management;
- Знание технологий почтовой безопасности: SPF, DKIM, DMARC, AntiSpam;
- Понимание принципов hardening ОС и серверной инфраструктуры;
- Опыт интеграции систем через REST API, webhooks, JSON;
- Понимание процессов Change Management и рисков, связанных с изменениями в инфраструктуре;
- Навыки анализа инцидентов, уязвимостей и рисков информационной безопасности;
- Понимание требований и принципов построения СУИБ;
- Знание требований PCI DSS и SWIFT будет большим плюсом.
Будет преимуществом:
-
Опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно.
- Официальное трудоустройство в соответствии с ТК РК;
- Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
- Ежегодный оплачиваемый отпуск — 28 календарных дней;
После прохождения испытательного срока:
- Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
- Два дополнительных дня Day Off в год;
- Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
Дополнительно:
- Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
Рыночный ориентир
Смотрите также
Похожие вакансии
Все похожие вакансииЭксперт по оценке залогового обеспечения
Специалист (Отдел документирования)
Руководитель отдела оценки клиентского опыта
Middle QA инженер
Middle System аналитик
Персональный менеджер
Частые вопросы
Какую зарплату можно ожидать?
В объявлении зарплата не указана. Похожие роли в Алматы часто предлагают около 581 246 ₸ (медиана по 810 предложениям).
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по KMF Банк и Алматы.
