Компания по управлению активами АЛМАЛЫ, ТОО
Директор по информационной безопасности
- Управление командой
- Информационная безопасность
- Стратегическое мышление
Привет, наш потенциальный кандидат!
Круто, что ты смотришь нашу вакансию! Готов к вызову? Откликайся!
АЛМАЛЫ — это диверсифицированный холдинг, где работают представители разных профессий и культур. Мы строим инклюзивную среду, в которой каждый может реализовать свой потенциал.
Мы не совсем обычные – у нас много свободы и возможностей для реализации карьерных и профессиональных амбиций! Мы собираемся внедрять крутые и интересные проекты в Холдинге и у тебя будет возможность принять участие в этих проектах!
Готовы предложить: постоянное развитие и прозрачную программу карьерного роста, классную команду, бонусы.
Сейчас мы в поиске Директора по информационной безопасности, который запустит SOC с нуля - сразу для 20+ компаний в пяти отраслях.
Это не поддержка существующего. Это архитектура с чистого листа.
ИТ-блок есть. ИБ-функция строится. Задача первого года: запустить SOC, выстроить нормативную базу, сформировать команду и дать правлению первый отчёт с метриками, а не с общими словами.
ОБЯЗАТЕЛЬНЫЕ ТРЕБОВАНИЯ
- 7+ лет в информационной безопасности, из них 3+ на руководящей позиции
- Реальный опыт с SOC - хотя бы один запуск или системное развитие
- SIEM, NGFW, DLP, PAM, IDS/IPS - не как список из резюме, а как рабочий инструмент
- Умение говорить с акционером на его языке: риски, деньги, последствия
- Знание законодательства РК в части ИБ и персональных данных
- Опыт управления бюджетом и его защиты перед C-level
БУДЕТ ПРЕИМУЩЕСТВОМ
- Сертификаты: CISM, CISSP, ISO/IEC 27001 LA/LI
- Опыт защиты облачной инфраструктуры (Azure / AWS / GCP)
- Работа в холдинговых структурах или при M&A
- Опыт проведения тендеров и разработки технических заданий
ЧТО ПРЕДСТОИТ ДЕЛАТЬ
- Запустить SOC для холдинга - процессы, сценарии, метрики, команда
- Разработать и внедрить нормативную базу ИБ: политики, регламенты, IRP
- Выстроить управление рисками и регулярную отчётность перед правлением
- Сформировать команду ИБ из четырёх человек — найм, развитие, удержание
- Организовать Security Awareness Program для сотрудников холдинга
- Взаимодействовать с регуляторами, внешними аудиторами и ИТ-командами ДЗО
- Управлять бюджетом ИБ и участвовать в выборе вендорских решений
КОМУ НЕ СТОИТ ОТКЛИКАТЬСЯ
Если вы сильный технический специалист, но стратегия и управление людьми — не ваше, эта роль вас сломает, а не разовьёт. Нам нужен не «безопасник в кресле» — нам нужен человек, который строит функцию и несёт за неё ответственность перед правлением.
Будь частью команды, которая разделяет ценности, уважает различия, создает условия для равных возможностей, поддерживает профессиональный рост, ценит открытость и поощряет участие в принятии решений и реальных изменениях
Ждем сопроводительное письмо с описанием кейс-опыта: пример проекта, где ваши действия дали измеримый результат? Что именно вы сделали, каким образом, и что изменилось в цифрах или показателях?»