Ищем Руководителя группы по кибербезопасности в Службу информационной безопасности.
Условия:
1. Образование и опыт работы
- Высшее образование в области информационных технологий, информационной безопасности.
- Опыт работы в сфере ИБ/кибербезопасности — не менее 4 лет.
- Опыт руководства группой/отделом (от 5 человек) — не менее 2 лет.
- Обязательно: опыт работы в банковском или финансовом секторе.
2. Техническая экспертиза (Hard Skills)
Периметровая защита
- Глубокое понимание архитектуры сетевой безопасности банка.
- Опыт управления и настройки NGFW (Next-Generation Firewall), WAF (Web Application Firewall), систем IDS/IPS, средств защиты от DDoS-атак.
- Умение разрабатывать и сопровождать политики безопасности для сегментации сети (DMZ, ядро, АБС).
- Опыт проектирования защищенной сетевой инфраструктуры (LAN/WAN/VPN).
Системы ИБ (стек защитных решений)
- SIEM — глубокая настройка корреляции событий, создание use case'ов, тонкая настройка источников событий, опыт расследования инцидентов через SIEM.
- PAM — управление привилегированными доступами, контроль сессий, ротация паролей, работа с хранилищами секретов.
- DLP — настройка политик контроля конфиденциальной информации, реагирование на срабатывания, анализ инцидентов утечек.
- VM (управление уязвимостями) — проведение сканирований, приоритизация уязвимостей, контроль устранения, интеграция с процессами патч-менеджмента.
- Antivirus/EDR/XDR — управление защитой конечных точек, реагирование на угрозы.
Сети
- Глубокое знание стека TCP/IP, моделей OSI.
- Опыт работы с сетевым оборудованием: маршрутизация (статическая, динамическая — BGP, OSPF), VLAN, NAT, VPN (IPsec, SSL).
- Понимание принципов работы DNS, DHCP, HTTP/HTTPS, SNMP, Syslog.
- Умение анализировать сетевой трафик (tcpdump, Wireshark) для выявления аномалий и расследования инцидентов.
Операционные системы и инфраструктура
- Опыт администрирования Windows Server и Linux (на уровне уверенного пользователя/администратора).
- Понимание принципов виртуализации (VMware, KVM) и контейнеризации (Docker, Kubernetes) — для оценки рисков и защиты этих сред.
- Знание основ администрирования баз данных (SQL) и Active Directory.
3. Управленческие и стратегические навыки (Soft Skills)
Организация работы команды
- Управление группой инженеров по ИБ (распределение задач, контроль исполнения, KPI).
- Построение процессов работы команды: реагирование на инциденты, мониторинг, управление уязвимостями.
- Наставничество, обучение и повышение квалификации подчиненных.
- Проведение технических интервью и участие в найме новых сотрудников.
Стратегическое планирование и улучшения
- Разработка и представление руководителю службы ИБ дорожных карт по развитию систем защиты.
- Предложение инициатив по повышению зрелости процессов ИБ (внедрение новых технологий, автоматизация, оптимизация).
- Участие в бюджетировании и планировании закупок средств защиты.
- Анализ актуальных угроз и адаптация стратегии защиты под меняющийся ландшафт рисков.
Управление инцидентами
- Опыт выполнения роли инцидент-командира при крупных инцидентах (компрометация учетных записей, атаки на периметр, DDoS, утечки данных).
- Проведение пост-инцидентного анализа и разработка мер по предотвращению повторения.
- Разработка и актуализация планов реагирования на инциденты
Взаимодействие
- Умение эффективно коммуницировать с техническими специалистами, руководителями бизнес-подразделений и смежных IT-отделов (сеть, разработка, эксплуатация).
- Навыки подготовки отчетности для руководства о состоянии защищенности, инцидентах и реализации проектов.
- Презентационные навыки — умение доносить сложные технические риски простым языком.
4. Личные качества
- Системное и аналитическое мышление.
- Проактивность и ответственность за результат.
- Стрессоустойчивость и умение работать в режиме многозадачности.
- Ориентация на результат и постоянное улучшение процессов.
- Честность и высокий уровень деловой этики.
5. Желательные сертификации (преимущество)
- CISSP,CISM CCNP Security или аналогичные по сетевым технологиям.
- Сертификации по конкретным вендорским продуктам.
6. Ожидаемые результаты
- Обеспечение бесперебойной работы систем периметровой защиты и мониторинга.
- Снижение времени обнаружения и реагирования на инциденты (MTTD и MTTR).
- Регулярное представление руководителю ИБ предложений по улучшению архитектуры безопасности.
- Успешное выполнение плановых проектов по внедрению и модернизации средств защиты.
- Повышение уровня компетенций команды и создание эффективных рабочих процессов.
Знание нормативной базы КР :
Кандидат должен быть ознакомлен со следующими документами:
- Закон КР «О кибербезопасности» (от 17 июля 2024 г.) — общие принципы, единая система кибербезопасности, взаимодействие с госорганами, порядок информирования об инцидентах.
- Требования Национального банка КР к обеспечению информационной безопасности коммерческих банков.
- Международные стандарты: ISO/IEC 27001:2022, ISO/IEC 27002, NIST (понимание принципов).
Условия:
- Оформление по Трудовому кодексу КР;
- Достойная оплата труда и премиальные выплаты;
- Льготные программы кредитования и ипотеки;
- Скидки от компаний-партнеров (мед.лаборатории, рестораны, магазины и т.д.);
- Участие в конференциях, повышение квалификации и постоянное обучение (тренинги, лекции, вебинары, курсы английского языка);
- Активная спортивная жизнь (тренировки и участие в турнирах по футболу, волейболу, баскетболу, шахматам и киберспорту);
- Комфортное рабочее место и выдаваемая техника
Ключевые навыки
- Информационная безопасность
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Где предстоит работать
Бишкек, Киевская улица, 76
Вакансия опубликована 25 августа 2026 в Бишкеке