Ведущий специалист по информационной безопасности at Вериграм — NeverHard
Ведущий специалист по информационной безопасности at Вериграм in Алматы. Skills: AI, Auditing, CI/CD, Compliance, Cybersecurity Awareness. Apply on NeverHard.
Company
Вериграм
Location
Алматы
Type
full_time
Required skills:
AI
Auditing
CI/CD
Compliance
Cybersecurity Awareness
Data Protection
DevSecOps
Fraud Detection
Incident response
Information Security
Verigram — международная AI-компания, специализирующаяся на цифровой идентификации и предотвращении мошенничества. Наши решения используются банками, финтех-компаниями и онлайн-платформами для удалённой регистрации пользователей и борьбы с фродом. Мы разрабатываем продвинутые сервисы в сфере распознавания лиц, биометрической аутентификации и обработки документов, работая с высокочувствительными персональными и биометрическими данными. Нам требуется специалист по информационной безопасности, который поможет вывести существующие ИБ-процессы на новый уровень зрелости, а также полностью адаптировать инфраструктуру и системы компании под обновляющееся законодательство РК и международные стандарты. Чем предстоит заниматься: Развитие и систематизация ИБ-процессов: Перевод текущей безопасности на качественно новый уровень зрелости. Соответствие регуляторике РК: Адаптация текущих процессов под обновления законодательства РК («О персональных данных и их защите», Единые требования ИКТ, нормы МЦРИАП и ГТС). Усиление защиты биометрических и ПДн: Повышение защищенности архитектуры хранения и обработки данных Аудит и автоматизация контроля: Систематический поиск уязвимостей, настройка сквозного мониторинга событий безопасности. Управление инцидентами ИБ: Формализация и отработка регламентов реагирования, расследование потенциальных угроз. Укрепить культуру безопасности: Интеграция практик безопасной разработки (DevSecOps) в существующие CI/CD процессы, повышение киберграмотности команды. Что мы ждём от кандидата Опыт работы: От 5 лет в сфере информационной безопасности (желательно в продуктовых IT-компаниях, финтехе, SaaS или биометрических сервисах). Знание законодательства РК: Отличное понимание регуляторной базы РК в области персональных данных, биометрии и защиты информации (Закон «О ПДн», Единые требования ИКТ). Опыт с ISO 27001: Практический опыт внедрения, поддержания или прохождения аудитов по ISO 27001. Технический бэкграунд: Понимание принципов сетевой безопасности, защиты облачных и гибридных инфраструктур (Docker, Kubernetes, AWS/Локальные ЦОД). Понимание методов криптографической защиты данных и работы с биометрическими шаблонами. Опыт настройки/выбора ИБ-инструментов. Процессное мышление: Умение выстраивать гибкие процессы, которые не тормозят разработку и бизнес. Будет плюсом Опыт взаимодействия с государственными органами РК и регуляторами в сфере ИБ (ГТС, МЦРИАП). Опыт внедрения DevSecOps-практик в CI/CD Что мы предлагаем Ключевая роль: Возможность построить систему безопасности в технологическом лидере в сфере биометрии. Масштаб и вызов: Работа с действительно сложными и чувствительными типами данных (биометрия). Условия: Конкурентная зарплата (обсуждается по результатам собеседования), гибкий график / гибридный формат работы.