ForteBank дегеніміз не? Қазақстанның ТОП-5 жетекші банктерінің қатарына кіреді; банк қызметі нарығында 20 жылдан астам уақыт бойы қызмет көрсетеді; шамамен ...
Главный администратор систем информационной безопасности
Описание вакансии
Что делать?
- Администрирование и сопровождение систем EDR/XDR, антивирусной защиты, PAM, MFA/2FA, MDM, AntiSpam/Mail Security и других средств кибербезопасности;
- Настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций;
- Управление привилегированным доступом, контроль и запись пользовательских сессий;
- Настройка многофакторной аутентификации и интеграций с AD/LDAP/RADIUS/SSO;
- Управление корпоративными устройствами через MDM: compliance-политики, сертификаты, security-настройки;
- Настройка и сопровождение почтовой безопасности: SPF, DKIM, DMARC, антиспам-защита, анализ почтовых инцидентов;
- Интеграция security-систем через REST API, webhooks, JSON, участие в автоматизации процессов;
- Контроль hardening и безопасных настроек ОС, серверов и средств защиты;
- Рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав;
- Участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер;
- Анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций;
- Участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий;
- Обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с КБ, КЦМР, SWIFT;
- Разработка и актуализация внутренних нормативных документов и требований по кибербезопасности;
- Подготовка материалов для регулирующих органов, внутренних и внешних аудиторов;
- Участие в оценке рисков ИБ, тестировании планов непрерывности и восстановления, совершенствовании СУИБ.
- Практический опыт администрирования EDR/XDR и антивирусных решений;
- Опыт работы с PAM-системами и управлением привилегированным доступом;
- Опыт настройки MFA/2FA/IAM, интеграций с AD, LDAP, RADIUS, SSO;
- Опыт администрирования MDM / Endpoint Management;
- Знание технологий почтовой безопасности: SPF, DKIM, DMARC, AntiSpam;
- Понимание принципов hardening ОС и серверной инфраструктуры;
- Опыт интеграции систем через REST API, webhooks, JSON;
- Понимание процессов Change Management и рисков, связанных с изменениями в инфраструктуре;
- Навыки анализа инцидентов, уязвимостей и рисков информационной безопасности;
- Понимание требований и принципов построения СУИБ;
- Знание требований PCI DSS и SWIFT будет большим плюсом.
Будет преимуществом:
- Опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно.
- Официальное трудоустройство в соответствии с ТК РК;
- Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
- Ежегодный оплачиваемый отпуск — 28 календарных дней;
После прохождения испытательного срока:
- Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
- Два дополнительных дня Day Off в год;
- Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
Дополнительно:
- Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
Метки
О компании «KMF Банк»

KMF – это лидер на рынке микрофинансирования с большими планами на будущее. Мы постоянно масштабируемся, получаем награды и участвуем в важных для экономики Казахстана событиях. Наша команда постоянно пополняется новыми сотрудниками, образуя наилучшие коммуникации, комфортабельные условия для работы и интересные проекты.
KMF – это более 122 офисов, где собраны уникальные люди с важной миссией.
В KMF, особенно, ценятся люди, стремящиеся к получению новых знаний, а мы создаем все условия, чтобы наши сотрудники стали профессионалами своего дела.
Если вы готовы стать лучшей версией себя и реализовать крупный проект в KMF – добро пожаловать!





