Специалист по информационной безопасности

от 90 000 сом за месяц до вычета налогов

Выплаты: два раза в месяц

Опыт работы: 1–3 года

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Обязанности:

• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.

• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).

• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.

• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.

• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.

Требования:
  1. Квалификация и опыт

• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.

• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных

• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.

  1. Знание законов КР и регуляторов

• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).

• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.

• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001

  1. Технические навыки

• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).

• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.

Условия:

- полный рабочий день 5/2

- выплата премий по итогам работы в рамках мотивационной программы

- оформление по ТК КР

Ключевые навыки

  • Информационная безопасность
  • Защита персональных данных
  • DLP (Devicelock, Search Inform, Spector360)
  • Обучение персонала

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Бишкек, проспект Чуй, 219
Вакансия опубликована 7 сентября 2026 в Бишкеке