Руководитель отдела информационной безопасности

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»
Обязанности:

Регуляторный комплаенс: Обеспечение полного соответствия деятельности компании Положениям НБКР по ИБ операторов платежных систем, Закону КР «Об информации персонального характера» и иным НПА Кыргызской Республики.
Поддержка стандартов безопасности: Сопровождение процессов соответствия стандарту PCI DSS (прохождение ежегодных аудитов QSA) и построение системы менеджмента по стандарту ISO/IEC 27001.
Архитектурный надзор и сегментация: Контроль корректности и аудит сегментации сети (DMZ, процессинговое ядро, АБС) в соответствии с лучшими практиками и требованиями регулятора.
Управление политиками фильтрации трафика: Разработка, согласование и регулярный аудит правил межсетевого экранирования на NGFW и политик защиты веб-приложений на WAF.
Мониторинг и защита от атак: Организация процессов непрерывного анализа сетевого трафика через системы IDS/IPS, координация действий ИТ и ИБ-подразделений при отражении распределенных DDoS-атак.
Аудит инфраструктуры и сред: Анализ рисков, проведение контроля защищенности (Hardening) и формирование требований по безопасности для операционных систем (Linux, Windows Server), сред виртуализации (VMware), контейнеризации (Docker) и баз данных (SQL).
Управление инцидентами: Локализация угроз, расследование инцидентов ИБ и официальное взаимодействие с FinCERT НБКР и Координационным центром ГКНБ КР.
Документооборот и обучение: Разработка внутренних политик, регламентов и инструкций ИБ; проведение программ повышения осведомленности сотрудников (Security Awareness).

Требования:

Требования к кандидату
Образование: Высшее техническое образование в области информационных технологий или информационной безопасности.
Опыт работы: Опыт работы в сфере информационной безопасности от 5 лет, из которых не менее 3 лет на руководящей/контролирующей должности в финансовом секторе (платежные организации, финтех, банки).
Регуляторные требования к репутации: Безупречная деловая репутация. Полное понимание принципа разделения обязанностей (отсутствие текущего совмещения ИТ-функций).
Экспертные технические знания (Hard Skills):
Глубокое понимание архитектуры сетевой безопасности финансовых организаций и принципов проектирования защищенной инфраструктуры (LAN/WAN/VPN).
Экспертные знания стека TCP/IP, модели OSI, протоколов маршрутизации (BGP, OSPF) и сетевых сервисов (DNS, DHCP, HTTP/HTTPS, SNMP, Syslog).
Четкое понимание принципов работы современных средств защиты информации: NGFW, WAF, IDS/IPS, VPN (IPsec, SSL).
Понимание принципов администрирования Windows Server, Linux, СУБД (SQL), сред виртуализации и контейнеризации на уровне, необходимом для оценки рисков и аудита безопасности.
Аналитические навыки: Системный подход к решению задач, развитое аналитическое мышление, внимательность к деталям и умение аргументированно защищать ИБ-бюджеты и риски перед бизнесом.

Условия:
  • Конкурентоспособная заработная плата.
  • Карьерный рост.

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Бишкек, улица Токтоболота Абдымомунова, 282
Вакансия опубликована 16 сентября 2026 в Бишкеке