Руководитель группы по кибербезопасности

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Ищем Руководителя группы по кибербезопасности в Службу информационной безопасности.

1. Образование и опыт работы

  • Высшее образование в области информационных технологий, информационной безопасности.
  • Опыт работы в сфере ИБ/кибербезопасности — не менее 4 лет.
  • Опыт руководства группой/отделом (от 5 человек) — не менее 2 лет.
  • Обязательно: опыт работы в банковском или финансовом секторе.

2. Техническая экспертиза (Hard Skills)

Периметровая защита

  • Глубокое понимание архитектуры сетевой безопасности банка.
  • Опыт управления и настройки NGFW (Next-Generation Firewall), WAF (Web Application Firewall), систем IDS/IPS, средств защиты от DDoS-атак.
  • Умение разрабатывать и сопровождать политики безопасности для сегментации сети (DMZ, ядро, АБС).
  • Опыт проектирования защищенной сетевой инфраструктуры (LAN/WAN/VPN).

Системы ИБ (стек защитных решений)

  • SIEM — глубокая настройка корреляции событий, создание use case'ов, тонкая настройка источников событий, опыт расследования инцидентов через SIEM.
  • PAM — управление привилегированными доступами, контроль сессий, ротация паролей, работа с хранилищами секретов.
  • DLP — настройка политик контроля конфиденциальной информации, реагирование на срабатывания, анализ инцидентов утечек.
  • VM (управление уязвимостями) — проведение сканирований, приоритизация уязвимостей, контроль устранения, интеграция с процессами патч-менеджмента.
  • Antivirus/EDR/XDR — управление защитой конечных точек, реагирование на угрозы.

Сети

  • Глубокое знание стека TCP/IP, моделей OSI.
  • Опыт работы с сетевым оборудованием: маршрутизация (статическая, динамическая — BGP, OSPF), VLAN, NAT, VPN (IPsec, SSL).
  • Понимание принципов работы DNS, DHCP, HTTP/HTTPS, SNMP, Syslog.
  • Умение анализировать сетевой трафик (tcpdump, Wireshark) для выявления аномалий и расследования инцидентов.

Операционные системы и инфраструктура

  • Опыт администрирования Windows Server и Linux (на уровне уверенного пользователя/администратора).
  • Понимание принципов виртуализации (VMware, KVM) и контейнеризации (Docker, Kubernetes) — для оценки рисков и защиты этих сред.
  • Знание основ администрирования баз данных (SQL) и Active Directory.

3. Управленческие и стратегические навыки (Soft Skills)

Организация работы команды

  • Управление группой инженеров по ИБ (распределение задач, контроль исполнения, KPI).
  • Построение процессов работы команды: реагирование на инциденты, мониторинг, управление уязвимостями.
  • Наставничество, обучение и повышение квалификации подчиненных.
  • Проведение технических интервью и участие в найме новых сотрудников.

Стратегическое планирование и улучшения

  • Разработка и представление руководителю службы ИБ дорожных карт по развитию систем защиты.
  • Предложение инициатив по повышению зрелости процессов ИБ (внедрение новых технологий, автоматизация, оптимизация).
  • Участие в бюджетировании и планировании закупок средств защиты.
  • Анализ актуальных угроз и адаптация стратегии защиты под меняющийся ландшафт рисков.

Управление инцидентами

  • Опыт выполнения роли инцидент-командира при крупных инцидентах (компрометация учетных записей, атаки на периметр, DDoS, утечки данных).
  • Проведение пост-инцидентного анализа и разработка мер по предотвращению повторения.
  • Разработка и актуализация планов реагирования на инциденты

Взаимодействие

  • Умение эффективно коммуницировать с техническими специалистами, руководителями бизнес-подразделений и смежных IT-отделов (сеть, разработка, эксплуатация).
  • Навыки подготовки отчетности для руководства о состоянии защищенности, инцидентах и реализации проектов.
  • Презентационные навыки — умение доносить сложные технические риски простым языком.

4. Личные качества

  • Системное и аналитическое мышление.
  • Проактивность и ответственность за результат.
  • Стрессоустойчивость и умение работать в режиме многозадачности.
  • Ориентация на результат и постоянное улучшение процессов.
  • Честность и высокий уровень деловой этики.

5. Желательные сертификации (преимущество)

  • CISSP,CISM CCNP Security или аналогичные по сетевым технологиям.
  • Сертификации по конкретным вендорским продуктам.

6. Ожидаемые результаты

  • Обеспечение бесперебойной работы систем периметровой защиты и мониторинга.
  • Снижение времени обнаружения и реагирования на инциденты (MTTD и MTTR).
  • Регулярное представление руководителю ИБ предложений по улучшению архитектуры безопасности.
  • Успешное выполнение плановых проектов по внедрению и модернизации средств защиты.
  • Повышение уровня компетенций команды и создание эффективных рабочих процессов.

Знание нормативной базы КР :

Кандидат должен быть ознакомлен со следующими документами:

  • Закон КР «О кибербезопасности» (от 17 июля 2024 г.) — общие принципы, единая система кибербезопасности, взаимодействие с госорганами, порядок информирования об инцидентах.
  • Требования Национального банка КР к обеспечению информационной безопасности коммерческих банков.
  • Международные стандарты: ISO/IEC 27001:2022, ISO/IEC 27002, NIST (понимание принципов).

Условия:
  • Оформление по Трудовому кодексу КР;
  • Достойная оплата труда и премиальные выплаты;
  • Льготные программы кредитования и ипотеки;
  • Скидки от компаний-партнеров (мед.лаборатории, рестораны, магазины и т.д.);
  • Участие в конференциях, повышение квалификации и постоянное обучение (тренинги, лекции, вебинары, курсы английского языка);
  • Активная спортивная жизнь (тренировки и участие в турнирах по футболу, волейболу, баскетболу, шахматам и киберспорту);
  • Комфортное рабочее место и выдаваемая техника

Ключевые навыки

  • Информационная безопасность

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Бишкек, Киевская улица, 76
Вакансия опубликована 25 августа 2026 в Бишкеке