• Войти
Работа в Алматы
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Алматы
наверх
  1. Работа в Алматы
  2. ⚫ Руководитель ✔
  3. Вакансии в Алматы

Руководитель команды информационной безопасности

06 Сентября 2025

Скиф Трейд
Скиф Трейд

Город:

Алматы

Занятость:

Полная занятость

Опыт:

Более 6 лет

Откликнуться

Компания "Скиф Трейд"

О компании и команде:
SMALL — крупнейшая сеть супермаркетов Казахстана (150+ магазинов, собственные ЦОДы и облако). Мы активно цифровизируем бизнес-процессы — e-commerce, BI, логистику 24×7. Чтобы рост был безопасным, в департаменте информационных технологий (ДИТ) создаём независимую команду информационной безопасности. Её цель — проактивно защищать инфраструктуру: искать уязвимости, встраивать безопасность в DevOps-процессы и снижать риски ещё до возникновения инцидентов. Нам нужен руководитель команды ИБ (Head of InfoSec), который выстроит стратегию, процессы и техническую практику «secure-by-design».

Обязанности:
  • Сформировать и возглавить команду (6-8 человек: SecOps, AppSec, Red Team, GRC): цели, KPI, on-call-rota

  • Разработать стратегию безопасности инфраструктуры и приложений: от сетевого периметра до Kubernetes-кластеров и CI/CD

  • Построить процесс управления уязвимостями: регулярные сканы, Bug Bounty/Red Team, SLA на исправление (sev-1 ≤ 48 ч)

  • Внедрить DevSecOps-pipeline: SAST/DAST, контейнерные сканеры (Trivy/Grype), policy as code (OPA/Gatekeeper)

  • Развернуть SOC-функцию на базе SIEM (ELK/Wazuh или Splunk): корреляции, алерты, playbooks в SOAR

  • Обеспечить Zero-Trust-архитектуру: сегментацию, 802.1X/NAC, MFA, секрет-менеджмент (HashiCorp Vault, SOPS)

  • Проводить security-тренировки и фишинг-симуляции для сотрудников, повышая cyber awareness

  • Готовить RCA/post-mortem по инцидентам, отчётность для управления ДИТ и компании, поддерживать сертификации ISO 27001 / PCI DSS / 832 постановление

  • Участвовать в проектировании новых ЦОДов и корпоративного облака с позициями «безопасность по умолчанию»

Требования:
  • 5+ лет в информационной безопасности, из них ≥ 2 года в роли Team Lead/Head (корпоративная инфраструктура, DevSecOps)

  • Опыт построения SOC/CSIRT, внедрения SIEM + EDR, разработки IR-playbooks

  • Глубокие знания сетевой безопасности (NGFW, IDS/IPS, WAF, DDoS-mitigation) и Linux/Windows-харденинга

  • Практика DevSecOps: GitLab/Argo CI/CD, SAST (SonarQube), DAST (ZAP/Burp), контейнерная безопасность, OPA/Kyverno

  • Опыт проведения или координации pentest/Red Team, Bug Bounty-программ, Threat Modeling, STRIDE/DREAD

  • Знание стандартов и методологий: ISO 27001, 832 постановление, PCI DSS, NIST CSF, MITRE ATT&CK; умение совмещать compliance и реальную защиту

  • Навыки скриптинга (Python/Bash/Go), автоматизации (Ansible, Terraform, Falco, Osquery)

  • Сильные soft-skills: стратегическое мышление, ведение бюджета, презентация рисков C-level, развитие команды

Условия:
  • Статус «вторая линия отчетности»: прямое подчинение CTO/CIO, независимость от службы безопасности

  • Формат на выбор: офис (Алматы или Астана), гибрид либо полностью удалённо

  • Бюджет и свобода: выбираете инструменты и сервисы, утверждаете security-roadmap, формируете команду с нуля

  • Развитие: финансируем сертификации (CISSP, OSCP, CISM, CKS), конференции (Black Hat, Kaspersky SAS), собственный lab-кластер

  • Влияние: ключевая роль в безопасности продуктов, прямое участие в архитектуре облака, ЦОДов и DevOps-платформы

Формат работы: офис (Алматы или Астана), гибрид либо полностью удалённо

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

24 Сентября

Ведущий специалист технической безопасности

Алматы

Компания "Микрофинансовая организация KMF(КМФ)" Что делать? Проверка камер видеонаблюдения на наличие записи в филиалах и мониторинг в...

Отправить резюме
подробнее

24 Сентября

Information Security Specialist / Специалист по информационной безопасности( Торгово-промышленный Банк Китая в городе Алматы ICBC )

Алматы

Компания "Торгово-промышленный Банк Китая в городе Алматы ICBC" Bachelor’s in IT/InfoSec/related field; 3–5 years in information security...

Отправить резюме
подробнее

24 Сентября

Сотрудник Системно-информационной безопасности (СИБ)

Алматы

Компания "CAIFC Investment Group" Обязанности: Сопровождение ИБ-инфраструктуры, обеспечивающей функционирование платежных и иных систем. -...

Отправить резюме
подробнее

24 Сентября

Главный риск-менеджер информационной безопасности

Алматы

Компания "HALYK FINANCE, дочерняя организация АО Народный банк" Обязанности: Организация и участие в процессе идентификации и оценки рисков...

Отправить резюме
подробнее

24 Сентября

Руководитель проектов( ЧК MOST HOLDING LIMITED )

Алматы

Компания "ЧК MOST HOLDING LIMITED" Мы ищем Project Manager с фокусом на маркетинг и PR, который сможет взять на себя организацию и координацию...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Другое
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Бухгалтер
  • Главный бухгалтер
  • Администратор
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь