Компания по управлению активами АЛМАЛЫ, ТОО

Директор по информационной безопасности

Не указана
  • Алматы
  • Более 6 лет
  • Управление командой
  • Информационная безопасность
  • Стратегическое мышление

Привет, наш потенциальный кандидат!

Круто, что ты смотришь нашу вакансию! Готов к вызову? Откликайся!

АЛМАЛЫ — это диверсифицированный холдинг, где работают представители разных профессий и культур. Мы строим инклюзивную среду, в которой каждый может реализовать свой потенциал.

Мы не совсем обычные – у нас много свободы и возможностей для реализации карьерных и профессиональных амбиций! Мы собираемся внедрять крутые и интересные проекты в Холдинге и у тебя будет возможность принять участие в этих проектах!

Готовы предложить: постоянное развитие и прозрачную программу карьерного роста, классную команду, бонусы.

Сейчас мы в поиске Директора по информационной безопасности, который запустит SOC с нуля - сразу для 20+ компаний в пяти отраслях.

Это не поддержка существующего. Это архитектура с чистого листа.

ИТ-блок есть. ИБ-функция строится. Задача первого года: запустить SOC, выстроить нормативную базу, сформировать команду и дать правлению первый отчёт с метриками, а не с общими словами.

ОБЯЗАТЕЛЬНЫЕ ТРЕБОВАНИЯ

  • 7+ лет в информационной безопасности, из них 3+ на руководящей позиции
  • Реальный опыт с SOC - хотя бы один запуск или системное развитие
  • SIEM, NGFW, DLP, PAM, IDS/IPS - не как список из резюме, а как рабочий инструмент
  • Умение говорить с акционером на его языке: риски, деньги, последствия
  • Знание законодательства РК в части ИБ и персональных данных
  • Опыт управления бюджетом и его защиты перед C-level

БУДЕТ ПРЕИМУЩЕСТВОМ

  • Сертификаты: CISM, CISSP, ISO/IEC 27001 LA/LI
  • Опыт защиты облачной инфраструктуры (Azure / AWS / GCP)
  • Работа в холдинговых структурах или при M&A
  • Опыт проведения тендеров и разработки технических заданий

ЧТО ПРЕДСТОИТ ДЕЛАТЬ

  • Запустить SOC для холдинга - процессы, сценарии, метрики, команда
  • Разработать и внедрить нормативную базу ИБ: политики, регламенты, IRP
  • Выстроить управление рисками и регулярную отчётность перед правлением
  • Сформировать команду ИБ из четырёх человек — найм, развитие, удержание
  • Организовать Security Awareness Program для сотрудников холдинга
  • Взаимодействовать с регуляторами, внешними аудиторами и ИТ-командами ДЗО
  • Управлять бюджетом ИБ и участвовать в выборе вендорских решений

КОМУ НЕ СТОИТ ОТКЛИКАТЬСЯ

Если вы сильный технический специалист, но стратегия и управление людьми — не ваше, эта роль вас сломает, а не разовьёт. Нам нужен не «безопасник в кресле» — нам нужен человек, который строит функцию и несёт за неё ответственность перед правлением.

Будь частью команды, которая разделяет ценности, уважает различия, создает условия для равных возможностей, поддерживает профессиональный рост, ценит открытость и поощряет участие в принятии решений и реальных изменениях

Ждем сопроводительное письмо с описанием кейс-опыта: пример проекта, где ваши действия дали измеримый результат? Что именно вы сделали, каким образом, и что изменилось в цифрах или показателях?»