NeverHard

Team lead направления Архитектуры кибербезопасности at Народный банк Казахстана — NeverHard

Team lead направления Архитектуры кибербезопасности at Народный банк Казахстана in Алматы. Skills: Budget Planning, DLProf, EDR/XDR, IAM/IGA/PAM, Information Security Architecture. Apply on NeverHard.

Company
Народный банк Казахстана
Location
Алматы
Type
full_time

Required skills:

Крупнейший универсальный коммерческий банк Казахстана приглашает тебя в свою команду. Мы ищем талантливых людей, готовых развиваться и расти вместе с нами. Группа Halyk – это более 17 000 сотрудников в Казахстане и ряде других стран. Наш банк успешно работает на благо своих клиентов уже 100 лет. Мы оказываем услуги во всех сегментах финансового рынка: банковском, страховом, ценных бумаг, лизинговом. Что ты будешь делать: Разработка и поддержание целевой (target) и текущей (current-state) архитектуры информационной безопасности компании, включая дорожную карту перехода; Определение архитектурных стандартов, паттернов и референсных решений по защите инфраструктуры, приложений, данных, облачных и гибридных сред; Руководство командой архитекторов/инженеров ИБ: постановка задач, ревью архитектурных решений, менторство, развитие компетенций команды; Взаимодействие с ИТ-архитекторами, DevOps, продуктовыми командами и бизнесом для встраивания требований ИБ на ранних этапах; Обеспечение соответствия архитектуры требованиям регуляторов финансового сектора РК, включая участие в аудитах и подготовке отчётности; Оценка и выбор технологических решений (SIEM/SOAR, IAM/IGA/PAM, WAF, DLP/DCAP, EDR/XDR, сетевая сегментация, Zero Trust) и участие в тендерах/выборе вендоров; Управление архитектурными рисками, участие в моделировании угроз (threat modeling) и оценке недопустимых событий; Планирование бюджета и ресурсов направления, приоритизация архитектурного бэклога. Что мы ждем от тебя : Опыт построения enterprise-архитектуры ИБ (SABSA, TOGAF, NIST CSF), Zero Trust Architecture; Опыт в построении сетевой безопасности, сегментации, защите периметра, гибридных и мультиоблачных сред (AWS/Azure/GCP, а также локальные облака РК); Опыт работы с IAM/IGA/PAM, MFA/биометрией, управление привилегированным доступом; Знания DevSecOps, безопасной разработки (SSDLC), защиты API, контейнеризации и Kubernetes security; Архитектура SIEM/SOAR/XDR, интеграция с SOC, взаимодействие с АСОИ; DLP/DCAP, шифрование, классификация и защита персональных данных; Знания требований локальных регуляторов РК и международных стандартов (PCI DSS, SWIFT SCP, ISO 27001); Опыт построения enterprise архитектуры по защите ИИ/ML-систем, оценка рисков LLM-интеграций. Мы предлагаем: Уникальный опыт, интересные задачи и проекты; Применение инновационных технологий в работе; Обучение и тренинги; Конкурентная оплата труда в соответствии с международными стандартами. Заинтересовала вакансия? Откликайся!