Работодатель не назван

Руководитель команды информационной безопасности

Гибрид · Алматы, Казахстан · Английский не нужен

Не указано: грейд

Навыки

  • Ansible
  • Bash / shell
  • CI/CD
  • DevSecOps
  • E-commerce
  • EDR / антивирус
  • ELK / Elastic Stack
Ещё 17
  • GitLab CI
  • IDS / IPS
  • ISO 27001 / PCI DSS
  • Kubernetes
  • Linux
  • Логистика
  • Пентест
  • Python
  • SAST / DAST
  • SIEM
  • SOC
  • Splunk / ArcSight / QRadar
  • Управление командой
  • Vault / Consul
  • Управление уязвимостями
  • WAF / файрвол
  • Windows

О компании и продукте

  • Крупнейшая сеть супермаркетов в Казахстане: 150+ магазинов, собственные ЦОДы, облачная платформа и логистика 24×7. Мы активно цифровизируем e commerce, BI и внутренние сервисы, выстраивая устойчивую цифровую экосистему.
  • Чтобы рост был безопасным, в департаменте ИТ (ДИТ) формируем новую независимую команду информационной безопасности. Её задача — проактивно защищать инфраструктуру, интегрировать DevSecOps и управлять рисками до того, как они станут инцидентами.
  • Сейчас мы ищем Head of InfoSec, который задаст стратегию, сформирует команду с нуля и выстроит подход «безопасность по умолчанию».

Задачи

  • Построить и возглавить команду ИБ (6–8 человек: SecOps, AppSec, Red Team, GRC)
  • Разработать стратегию защиты корпоративной инфраструктуры и приложений (Kubernetes, CI/CD, облако
  • Выстроить процессы управления уязвимостями: регулярные сканы, Bug Bounty, SL на устранение (sev 1 ≤ 48 ч)
  • Внедрить DevSecOps-практики: SAST/DAST, Trivy/Grype, policy-as-code (OPA, Gatekeeper)
  • Развернуть SOC-функцию на базе SIEM (Wazuh, ELK или Splunk), прописать алерты, playbooks и процессы реагирования
  • Построить Zero Trust-архитектуру: сегментация, NAC, MFA, HashiCorp Vault, SOPS
  • Проводить фишинг симуляции и тренировки для сотрудников (security awareness)
  • Участвовать в проектировании новых ЦОДов и облака — с безопасностью на этапе дизайна
  • Поддерживать соответствие требованиям: ISO 27001, PCI DSS, 832-П, готовить RCA/postmortem по инцидентам
  • Что для нас важно при выборе кандидата
  • 5+ лет в сфере информационной безопасности, включая ≥2 года в роли тимлида/руководителя
  • Опыт построения SOC/CSIRT, внедрения SIEM, EDR, разработки IR-процессов
  • Знание сетевой безопасности (NGFW, IDS/IPS, WAF, DDoS), харденинга Linux и Windows
  • Умение внедрять DevSecOps-инструменты: GitLab CI/CD, SAST/DAST, контейнерная безопасность
  • Практика координации pentest/Red Team, Bug Bounty, Threat Modeling (STRIDE/DREAD)
  • Знание стандартов ISO 27001, PCI DSS, NIST CSF, MITRE ATT&CK, 832-П
  • Скриптинг и автоматизация: Python/Bash/Go, Ansible, Terraform, Falco, OsqueryСильные soft skills: системное мышление, управление бюджетом, навыки коммуникации на уровне C level

Условия

  • ЗП: от 3000 до 4500 $ на руки
  • Местоположение: офис (Алматы или Астана), гибрид или фулл-ремоут

Паспорт вакансии

История публикации

Появилась в Вакандии31 день
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыГибрид
ГеографияАлматы, Казахстанвычитано из текста вакансии
Зарплата3 000 — 4 500 USD в месяцвычитано из текста вакансии

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа100вилку назвал источник

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • telegramОсновная публикация · 2025-09-15

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеt.me.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке