Менеджер по информационной безопасности

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.

Обязанности:

  • Формирование и развитие системы управления информационной безопасностью (ISMS) компании.

  • Разработка, внедрение и контроль исполнения политик, стандартов, процедур и контролей ИБ в соответствии с требованиями законодательства, отраслевых стандартов и лучших практик.

  • Регулярная оценка рисков информационной безопасности, проведение threat modeling, выявление уязвимостей и разработка программ по их снижению.

  • Организация мониторинга событий ИБ, управление процессом реагирования на инциденты, проведение расследований и post-incident review.

  • Управление программами обеспечения непрерывности бизнеса (BCP) и восстановления после сбоев (DRP): разработка, актуализация, тестирование.

  • Обеспечение соответствия компании требованиям стандартов и регуляторов (GDPR, PCI DSS, ISO 27001, NIST и др.), сопровождение аудитов.

  • Взаимодействие с бизнес-подразделениями (коммерция, юридический департамент, HR, ИТ, руководство) по вопросам управления рисками ИБ.

  • Разработка и реализация стратегии информационной безопасности, согласованной с бизнес-целями и приоритетами компании.

  • Руководство проектами и командами в области информационной безопасности (внутренними и/или внешними).

Требования:

  • Практический опыт работы в информационной безопасности от 5 лет, включая роль Senior / Lead / Manager.

  • Глубокая экспертиза в области:

    • сетевой и инфраструктурной безопасности;

    • безопасности приложений;

    • управления рисками и соответствия требованиям.

  • Отличное понимание стандартов и фреймворков: ISO 27001, NIST, PCI DSS (опыт внедрения или сопровождения — обязательно).

  • Опыт построения и внедрения политик, процедур и контролей ИБ «с нуля» или их масштабирования.

  • Знание и практический опыт работы с инструментами ИБ: FW, IDS/IPS, SIEM, DLP, шифрование, IAM и др.

  • Понимание принципов BCP/DRP и опыт проведения тестирований.

  • Опыт управления ИБ-проектами и координации работы команд.

  • Умение аргументировать решения в области ИБ на уровне бизнеса и топ-менеджмента.

Ключевые навыки

  • Информационная безопасность
  • Защита персональных данных
  • ИТ-инфраструктура
  • Тестирование безопасности
  • Разработка политики информационной безопасности
  • Аудит информационной безопасности
  • Анализ требований
  • Ручное тестирование
  • Английский — C1 — Продвинутый
  • Русский — C1 — Продвинутый
  • Узбекский — C1 — Продвинутый

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Ташкент, улица Фурката, 1
Вакансия опубликована 20 января 2026 в Ташкенте