Chief Information Security Officer (CISO)

Bilim Land (Bilim Group) Казахстан, Астана 2025-09-29 09:33:32

Описание

Bilim Group – продуктовая EdTech-компания, которая с 2011 года является ведущим разработчиком цифрового обучающего контента и образовательных платформ в Казахстане.
Наша цель – создание образовательно-развивающей экосистемы для каждого человека, начиная с детского сада до повышения квалификации и получения новых специальностей и навыков.

Мы в поисках Chief Information Security Officer (CISO) - человека который сможет сформировать культуру ИБ: Обеспечить высокий уровень информационной безопасности всех цифровых продуктов компании, включая защиту персональных данных граждан РК, соответствие государственным стандартам и международным требованиям (GDPR, ISO/IEC 27001), и выстраивание зрелой системы управления ИБ как части корпоративной стратегии и в рамках интеграции

Основные зоны ответственности

Стратегия и управление ИБ

  • Разработка и внедрение стратегии информационной безопасности компании;

  • Формирование и контроль выполнения политики безопасности для всех бизнес-юнитов и продуктовых команд;

  • Управление рисками безопасности, разработка и поддержание модели угроз (Threat Model) и матрицы рисков.

  • Мониторинг и анализ рисков ИБ, включая угрозы для персональных данных граждан РК, с внедрением мер по их минимизации.

  • Разработка политик, процедур и стандартов ИБ, включая инцидент-менеджмент, шифрование данных и контроль доступа.

  • Интеграция ИБ в процессы разработки продуктов (DevSecOps), включая оценку уязвимостей и пентестирование.

  • Обучение сотрудников компании по вопросам ИБ и повышение осведомленности о рисках.

  • Бюджетирование и управление ресурсами отдела ИБ, включая выбор инструментов и технологий

Законодательное соответствие и технический комплаенс

  • Обеспечение соответствия всех цифровых продуктов требованиям GDPR, ISO/IEC 27001, а также национальным стандартам РК по защите данных (включая Закон РК "О персональных данных и их защите", Закон "О доступе к информации", Закон "Об информатизации" и др.).

  • Проведение DPIA, подготовка к внутренним и внешним аудитам;

  • Координация аудитов и сертификаций (внутренних и внешних), подготовка отчетов для руководства и регуляторов.

  • Взаимодействие с госорганами: КИБ, ГТС и пр.;

  • Участие в тендерах и переговорах с госзаказчиками в части ИБ и комплаенса.

Управление ИБ-инфраструктурой

  • Контроль работы SOC, SIEM, WAF, DLP, IAM, DevSecOps и других систем защиты;

  • Внедрение процессов secure-by-design в SDLC и CI/CD пайплайны;

  • Формирование требований к процессам безопасной разработки и контроль их соблюдения

  • Участие в выборе архитектурных решений и политик доступа;

  • Интеграция ИБ в цифровые продукты, включая облачные среды (PS, Yandex.Cloud, Aitu.Cloud и пр.) и мобильные приложения.

Руководство командой

  • Формирование и развитие отдела информационной безопасности (GRC, DevSecOps, SOC, privacy);

  • Постановка целей, контроль KPI, найм, наставничество, развитие команды;

  • Взаимодействие с руководителями продуктов, разработки, инфраструктуры, правового отдела.

Образование

  • Высшее техническое или математическое образование (предпочтительно в области ИБ, ИТ, телеком, кибербезопасности);

  • Дополнительные сертификации: CISSP, CISM, ISO 27001 LA/LI, CEH, OSCP - преимущество.

  • Знание нормативной базы: GDPR, ISO/IEC 27001, PCI DSS, а также законодательства РК по защите персональных данных.

Опыт

  • 5+ лет в сфере информационной безопасности;

  • 2+ года в роли CISO, Head of Security или аналогичной;

  • Опыт внедрения ISMS, работы с персональными данными, участие в госпрограммах и B2G проектах;

  • Желательно: опыт работы в холдингах, международных или регулируемых организациях (финтех, govtech, edtech).

  • Практический опыт обеспечения соответствия международным стандартам (GDPR, ISO 27001) и национальным регуляциям (РК, ЕС).

  • Опыт управления инцидентами ИБ, включая кибератаки, утечки данных и восстановление после них.

Навыки

  • Уверенное понимание моделей угроз, риск-менеджмента, архитектур защиты;

  • Знание и практическое применение требований ЗППД РК, GDPR, ISO/IEC 27001, NIST, SOC2;

  • Глубокие знания в области кибербезопасности: угрозы, уязвимости, шифрование, сетевые протоколы, SIEM-системы, firewalls и IDS/IPS.

  • Умение строить и внедрять системы управления рисками ИБ (ERM, GRC).

  • Навыки стратегического планирования и бюджетирования в ИБ.

  • Опыт работы с инструментами: Splunk, Qualys, Nessus, или аналогичными для мониторинга и анализа.

  • Знание методологий: NIST, COBIT, ITIL в контексте ИБ.

  • Сильные аналитические навыки для оценки рисков и принятия решений в кризисных ситуациях.

  • Умение говорить на «бизнес-языке» и объяснять сложные технические риски простым языком для C-level;

  • Лидерство, ответственность, стратегическое мышление.

Инструменты и технологии (желательно знать/использовать)

  • SIEM (Wazuh, Graylog, Splunk);

  • DLP, EDR, WAF, IDS/IPS;

  • DevSecOps пайплайны (GitLab CI/CD, SAST/DAST, Snyk, Trivy и пр.);

  • Identity Management (Keycloak, Azure AD, AWS IAM);

  • Облачные платформы: OpenStack, Yandex.Cloud;

  • Jira, Confluence, Miro, Slack, Telegram bots - как часть рабочих процессов.

Что предлагает компания

  • Конкурентная заработная плата (обсуждается индивидуально).

  • Участие в развитии продуктов, влияющих на миллионы пользователей по всей стране;

  • Работа в технологичной команде и с высокими стандартами качества;

  • Возможность формировать культуру ИБ и повлиять на зрелость компании;

  • Прозрачная и гибкая система мотивации.

  • Работа с гибридным форматов: в офисе в Астане (Expo, Мангилик ел 55/13) или Алматы (Нурлы-Тау, Аль-Фараби 17/1)

  • График: пн–пт, с 9:00 до 18:00

  • Официальный найм с первого дня, испытательный срок — 3 месяца

  • Тёплая и поддерживающая команда — ценим уважение, открытость и чувство юмора.

  • Прокачка знаний — доступ к курсам Kitap.kz, Bilimland.com, Lerna.kz и другим образовательным платформам.

  • Языки — легко: изучай иностранные на Qlang.kz в удобном тебе ритме.

  • Уютный офис с зонами отдыха — кофе, чай, Xbox, настольный футбол и пространство для перезагрузки.

  • Кафетерий бенефитов — спорт, здоровье, обучение. Ты сам выбираешь, что важно (доступ через полгода).

  • Ивенты, квизы, meet-up’ы и Тәтті күн — традиция вкусных угощений и веселых встреч.

  • BYOD — если работаешь со своим ноутом, мы это компенсируем.

Похожие вакансии

  • Junior Information Security Analyst

    KPMG Казахстан, Астана 7 дней назад
    ... global and local information security policies by gathering data and ... development and maintenance of information security documentation (policies, procedures) by incorporating ... the maintenance of the information security risk register by updating records ...
    astana.hh.kz
  • Consular Officer (Anticipatory)

    от 1358762 до 1358762 KZT
    Embassy of Canada Казахстан, Астана 13 дней назад
    ... in the Consular Officer position are encouraged to read ... experience in corporate security, emergency management, or cybersecurity Experience writing reports based on research and analysis of information including threat analyses Operational Requirements: ...
    astana.hh.kz
  • Комплаенс-офицер / Офицер по противодействию отмывания денег/ Compliance Officer/MLR Officer

    от 500000 KZT
    Dasco Consulting Group Казахстан, Астана день назад
    ... serve as a Compliance Officer or MLRO in more than ... the positions of Compliance Officer and MLRO (AFSA AIFC requirement); ... serve as a Compliance Officer or MLRO in more than ... the positions of Compliance Officer and MLRO (AFSA AIFC requirement); ...
    astana.hh.kz
  • Chief Operating Officer/COO, Cardiff University Kazakhstan (Astana)

    Общественный фонд Qualified Centre of Education Казахстан, Астана 12 дней назад
    ... Kazakhstan is seeking an exceptional Chief Operating Officer (COO) to join its senior ... make an appointment with the Chief Operating Officer of Cardiff University, Paula Sanderson. ...
    astana.hh.kz
  • Compliance Officer & MLRO AFSA/ AIFC

    от 1000000 KZT
    Частная компания FREEGATE CAPITAL Ltd. Казахстан, Астана 7 дней назад
    ... должен одновременно выполнять функции Compliance Officer или MLRO не более 2- ... Individual (AI) по функциям Compliance Officer и MLRO (требование AFSA AIFC); ... запросы. MLRO (Money Laundering Reporting Officer): Обеспечение соблюдения всех требований по ...
    astana.hh.kz
  • Money Laundering Reporting Officer (MLRO)

    Fonte Capital Ltd Казахстан, Астана 10 часов назад
    ... : Be Our Money Laundering Reporting Officer (MLRO) at Fonte Capital Ltd Do you have a passion for financial security and a keen eye for ...
    astana.hh.kz
  • Сhief Product Officer/Team Lead по Core B2C, B2X продуктам

    ТТ мобайл (МегаФон Таджикистан) Казахстан, Душанбе, улица Нурулло Хувайдуллоева, 73/2 13 часов назад
    ... в команду амбициозного и опытного Chief Product Officer или Team Lead-а, который ...
    astana.hh.kz
  • Junior Officer of Operations Department

    Филиал China Construction Bank Corporation Astana Branch Казахстан, Астана 16 часов назад
    ... bank is seeking a Junior Officer of Operations Department. Responsibilities: 1. ...
    astana.hh.kz
  • Руководитель отдела продаж

    от 150000 до 600000 KZT
    Madi Security Kuzet Казахстан, Актобе 26 дней назад
    ... мы и чем занимаемся: Madi Security - Лидер на рынке по всем ...
    aktobe.hh.kz
  • Управляющий директор по качеству и безопасности (Quality, Safety, Security)

    Qazaq Air, АО Казахстан, Астана 7 дней назад
    ... качеству и безопасности (Quality, Safety, Security) Все права защищены. Исп Обязанности: ...
    astana.hh.kz
  • Начальник Службы внутреннего аудита

    от 1012500 до 1012500 KZT
    Фонд Развития Промышленности, АО Казахстан, Астана 7 дней назад
    ... International Professional Accountant); CISA (Certified information systems auditor), CISM (Certified information security manager), ITIL (Information technology infrastructure library) или иной ...
    astana.hh.kz
  • Junior System Administrator

    DataArt Казахстан, Астана 13 дней назад
    ... network and user support, security, and system maintenance. Strong communication ... configurations and changes Security & Compliance: Implement security measures and adhere to industry standards, manage security incidents on user’s devices Requirements ...
    astana.hh.kz
  • Experienced Associate/Senior Associate to Audit

    PricewaterhouseCoopers Казахстан, Астана 7 дней назад
    ... the reliability of our clients’ information. As a Senior Associate, youll ... fair presentation of our clients information Examine financial and accounting records ...
    astana.hh.kz
  • EHS Engineer

    Universal Еnergy (Qazaqstan) (Юниверсал Энерджи (Казахстан)) Казахстан, Актобе 12 дней назад
    ... qualifications, insurance and other safety information of relevant personnels of the ... experience working as a Safety Officer Officer in large-scale construction projects, ...
    aktobe.hh.kz
  • Document Controller

    ALDAR EUROASIA PROPERTY MANAGEMENT Казахстан, Астана 4 дня назад
    ... of departmental documentation, ensuring its security and accessibility. Systematization of files and information within them, maintaining the structure ... advisors for verification. Integration of information into the folders of general ...
    astana.hh.kz
  • Lawyer / Юрист

    Crowe Outsourcing KZ (Кроу Аутсорсинг КЗ) Казахстан, Астана 7 дней назад
    ... other employees to effectively exchange information. Speak to guests and co- ... confidentiality of proprietary materials and information. Follow company and department policies and procedures. Protect the privacy and security of guests and coworkers. Perform ...
    astana.hh.kz
  • Аудитор

    от 600000 до 600000 KZT
    Фонд Развития Промышленности, АО Казахстан, Астана 7 дней назад
    ... ИБ COBIT (Control Objectives for Information and related Technology) ISO IEC (Information security management systems); знаниями нормативных правовых ...
    astana.hh.kz
  • Intern, M&A, Deal Advisory

    KPMG Казахстан, Астана 16 часов назад
    ... all stages. Collect and analyze information on potential transaction parties. Build ... . Prepare transaction documents such as information memoranda and teasers. Manage data ... techniques. Are familiar with principal information and research sources such as ...
    astana.hh.kz
  • Compliance Intern

    до 120000 KZT
    Astana International Exchange Казахстан, Астана 5 дней назад
    ... companys compliance systems, ensuring all information is up-to-date and ... methodically through large volumes of information without losing focus. Strong analytical ... to handle sensitive and confidential information with discretion.
    astana.hh.kz
  • Commercial Director (CCO) for FinTech

    ЧАСТНАЯ КОМПАНИЯ COLLECT&PAY LTD. Казахстан, Астана день назад
    ... seeking an experienced and ambitious Chief Commercial Officer (CCO) with international sales experience ...
    astana.hh.kz
  • Коммерческий директор (Chief Commercial Officer, CCO)

    АйТи Сервис Менеджмент Казахстан, Астана 2 дня назад
    Обязанности: Разработка и реализация стратегии коммерческого развития компании на международных рынках (США, ЕС, Азия, LATAM). Формирование и управление системой продаж, маркетинга и клиентского сервиса. Определение и достижение ключевых KPI по выручке, ...
    astana.hh.kz
  • Архитектор на базе SAP BPC

    iQ-SOLUTIONS Казахстан, Астана 7 дней назад
    ... , понимание функций и обязанностей CDO (chief data officer).
    astana.hh.kz
  • Senior Penetration Tester / Pentester

    IT SCOUT(match) Казахстан, Астана 9 часов назад
    ... Tester, который хочет стать частью Security команды. Компания — международный продуктовый бизнес ... , eWPTX или иных релевантных offensive security сертификатов; Участие в CTF-ах ...
    astana.hh.kz
  • Главный менеджер по информационной безопасности Департамента развития и сопровождения ИТ

    Акционерное общество «Национальная компания «Продовольственная контрактная корпорация» Казахстан, Астана, улица Маскеу, 29к3 8 часов назад
    ... обеспечением Microsoft office, Linux, Kaspersky Security Center, Wireshark, PAM умение вести ... такие как CISSP, CISM, CompTIA Security+, будут преимуществом;
    astana.hh.kz
  • Middle QA Automation Engineer

    Талисман качества Казахстан, Астана 6 дней назад
    ... services, acceptance testing, and IT security auditing, we prioritize customer satisfaction ... communication skills — able to present information clearly and concisely High attention ...
    astana.hh.kz
  • IT Service Desk Senior Specialist

    Deloitte DKU Казахстан, Астана 7 дней назад
    ... measures to reduce recurring issues. Security & Compliance - Ensure adherence to security policies and procedures. - Support access ...
    astana.hh.kz
  • Инженер по информационной безопасности

    BI Group Казахстан, Астана 7 дней назад
    ... Будет преимуществом: Сертификаты: CCNA CCNP Security, Fortinet NSE 4–7, Palo Alto PCNSA PCNSE, CEH, CompTIA Security+ Условия: Работа в профессиональной команде ...
    astana.hh.kz
  • Senior AI Engineer

    Epam Kazakhstan (Эпам Казахстан),ТОО Казахстан, Астана 7 дней назад
    ... AI guidelines by incorporating explainability, security, and privacy practices into solutions ... workflows Familiarity with LLM-specific security risks like prompt injection and ...
    astana.hh.kz
  • Senior Power BI Software Engineer

    Epam Kazakhstan (Эпам Казахстан),ТОО Казахстан, Астана 7 дней назад
    ... technical environments in detail Oversee security and manage the reporting environment ... , data cleansing, data profiling, data security, and data architecture (DWH, Data ...
    astana.hh.kz
  • SAP BTP Data Engineer

    LeverX Казахстан, Астана 7 дней назад
    ... growth and well-being. Employment security: We hire for our team, ... ). Bachelor’s degree in Computer Science, Information Systems, or equivalent. English B2+. ...
    astana.hh.kz
  • Leader of Tech Loyalty Platform Tribe

    от 3000 до 10000 USD
    Kapital Bank Казахстан, Астана 14 дней назад
    ... , and customer interaction points. Oversee security, compliance, and fraud prevention within ... highly preferred. Solid understanding of security, compliance, and data protection in ...
    astana.hh.kz
  • International Coordinator (Cardiff University Kazakhstan)

    Общественный фонд Qualified Centre of Education Казахстан, Астана, улица Сыганак, 38/1 4 дня назад
    ... visa application process, including: collating information; preparing invitations; producing visa letters, ... to communicate specialist and complex information effectively and professionally to a ...
    astana.hh.kz
  • Permitting & Local Relations Advisor

    Tenaz Management Казахстан, Астана 6 дней назад
    ... maintain current and new legislative information on permitting requirements within assigned ... the Kazakhstani authorities and revert information back to colleagues. Strong written ...
    astana.hh.kz
  • Senior Consultant, GRCS (Governance, Risk and Compliance Services), Consulting

    KPMG Казахстан, Астана 7 дней назад
    ... GRCS-related data from public information sources across various industries Conduct ... GRCS analytics and non-financial information reporting Engage in internal risk ...
    astana.hh.kz
  • Money Laundering Reporting Officer (MLRO)

    Частная компания Raison Securities Limited Казахстан, Астана 19 дней назад
    Raison — это место, где опыт и инновации создают возможности. Мы объединяем амбициозных профессионалов, предоставляем свободу креативного мышления и поддерживаем рост каждого сотрудника. Вдохновляйтесь нашим примером, работая с уникальными продуктами и ...
    astana.hh.kz
  • Treasury/AR/AP accountant

    КНОРР-БРЕМЗЕ СИСТЕМЫ ДЛЯ РЕЛЬСОВОГО ТРАНСПОРТА КАЗАХСТАН Казахстан, Астана, 92-я улица, 3 2 дня назад
    ... in Astana. Key Responsibilities: Support Chief Accountant in overseeing daily financial ...
    astana.hh.kz
  • РІ System Senior Manager

    СП КАТКО Казахстан, Астана 11 часов назад
    ... technical solutions. Ensure the integrity, security, and performance of PI systems. ...
    astana.hh.kz
  • Специалист по продажам решений кибербезопасности

    от 300000 KZT
    Artson Build Invest (RSS) Казахстан, Астана, улица Умай Ана, 8 10 часов назад
    ... связи с расширением направления Cyber Security мы ищем в команду специалиста ...
    astana.hh.kz
  • Java Backend разработчик (Middle)

    СЕРВИСНЫЙ ЦЕНТР ERG Казахстан, Астана 12 часов назад
    ... компонентов Использование Spring Boot, Spring Security, Spring Data JPA Hibernate, Spring ...
    astana.hh.kz

Карточка вакансии:

  • Должность Chief Information Security Officer (CISO)
  • Размещено: 2025-09-29 09:33:32
  • Город Казахстан, Астана
  • Зарплата:
  • Компания: Bilim Land (Bilim Group)