Chief Information Security Officer (CISO)

Bilim Land (Bilim Group) Казахстан, Астана 2025-11-06 14:42:10

Описание

Bilim Group – продуктовая EdTech-компания, которая с 2011 года является ведущим разработчиком цифрового обучающего контента и образовательных платформ в Казахстане.
Наша цель – создание образовательно-развивающей экосистемы для каждого человека, начиная с детского сада до повышения квалификации и получения новых специальностей и навыков.

Мы в поисках Chief Information Security Officer (CISO) - человека который сможет сформировать культуру ИБ: Обеспечить высокий уровень информационной безопасности всех цифровых продуктов компании, включая защиту персональных данных граждан РК, соответствие государственным стандартам и международным требованиям (GDPR, ISO/IEC 27001), и выстраивание зрелой системы управления ИБ как части корпоративной стратегии и в рамках интеграции

Основные зоны ответственности

Стратегия и управление ИБ

  • Разработка и внедрение стратегии информационной безопасности компании;

  • Формирование и контроль выполнения политики безопасности для всех бизнес-юнитов и продуктовых команд;

  • Управление рисками безопасности, разработка и поддержание модели угроз (Threat Model) и матрицы рисков.

  • Мониторинг и анализ рисков ИБ, включая угрозы для персональных данных граждан РК, с внедрением мер по их минимизации.

  • Разработка политик, процедур и стандартов ИБ, включая инцидент-менеджмент, шифрование данных и контроль доступа.

  • Интеграция ИБ в процессы разработки продуктов (DevSecOps), включая оценку уязвимостей и пентестирование.

  • Обучение сотрудников компании по вопросам ИБ и повышение осведомленности о рисках.

  • Бюджетирование и управление ресурсами отдела ИБ, включая выбор инструментов и технологий

Законодательное соответствие и технический комплаенс

  • Обеспечение соответствия всех цифровых продуктов требованиям GDPR, ISO/IEC 27001, а также национальным стандартам РК по защите данных (включая Закон РК "О персональных данных и их защите", Закон "О доступе к информации", Закон "Об информатизации" и др.).

  • Проведение DPIA, подготовка к внутренним и внешним аудитам;

  • Координация аудитов и сертификаций (внутренних и внешних), подготовка отчетов для руководства и регуляторов.

  • Взаимодействие с госорганами: КИБ, ГТС и пр.;

  • Участие в тендерах и переговорах с госзаказчиками в части ИБ и комплаенса.

Управление ИБ-инфраструктурой

  • Контроль работы SOC, SIEM, WAF, DLP, IAM, DevSecOps и других систем защиты;

  • Внедрение процессов secure-by-design в SDLC и CI/CD пайплайны;

  • Формирование требований к процессам безопасной разработки и контроль их соблюдения

  • Участие в выборе архитектурных решений и политик доступа;

  • Интеграция ИБ в цифровые продукты, включая облачные среды (PS, Yandex.Cloud, Aitu.Cloud и пр.) и мобильные приложения.

Руководство командой

  • Формирование и развитие отдела информационной безопасности (GRC, DevSecOps, SOC, privacy);

  • Постановка целей, контроль KPI, найм, наставничество, развитие команды;

  • Взаимодействие с руководителями продуктов, разработки, инфраструктуры, правового отдела.

Образование

  • Высшее техническое или математическое образование (предпочтительно в области ИБ, ИТ, телеком, кибербезопасности);

  • Дополнительные сертификации: CISSP, CISM, ISO 27001 LA/LI, CEH, OSCP - преимущество.

  • Знание нормативной базы: GDPR, ISO/IEC 27001, PCI DSS, а также законодательства РК по защите персональных данных.

Опыт

  • 5+ лет в сфере информационной безопасности;

  • 2+ года в роли CISO, Head of Security или аналогичной;

  • Опыт внедрения ISMS, работы с персональными данными, участие в госпрограммах и B2G проектах;

  • Желательно: опыт работы в холдингах, международных или регулируемых организациях (финтех, govtech, edtech).

  • Практический опыт обеспечения соответствия международным стандартам (GDPR, ISO 27001) и национальным регуляциям (РК, ЕС).

  • Опыт управления инцидентами ИБ, включая кибератаки, утечки данных и восстановление после них.

Навыки

  • Уверенное понимание моделей угроз, риск-менеджмента, архитектур защиты;

  • Знание и практическое применение требований ЗППД РК, GDPR, ISO/IEC 27001, NIST, SOC2;

  • Глубокие знания в области кибербезопасности: угрозы, уязвимости, шифрование, сетевые протоколы, SIEM-системы, firewalls и IDS/IPS.

  • Умение строить и внедрять системы управления рисками ИБ (ERM, GRC).

  • Навыки стратегического планирования и бюджетирования в ИБ.

  • Опыт работы с инструментами: Splunk, Qualys, Nessus, или аналогичными для мониторинга и анализа.

  • Знание методологий: NIST, COBIT, ITIL в контексте ИБ.

  • Сильные аналитические навыки для оценки рисков и принятия решений в кризисных ситуациях.

  • Умение говорить на «бизнес-языке» и объяснять сложные технические риски простым языком для C-level;

  • Лидерство, ответственность, стратегическое мышление.

Инструменты и технологии (желательно знать/использовать)

  • SIEM (Wazuh, Graylog, Splunk);

  • DLP, EDR, WAF, IDS/IPS;

  • DevSecOps пайплайны (GitLab CI/CD, SAST/DAST, Snyk, Trivy и пр.);

  • Identity Management (Keycloak, Azure AD, AWS IAM);

  • Облачные платформы: OpenStack, Yandex.Cloud;

  • Jira, Confluence, Miro, Slack, Telegram bots - как часть рабочих процессов.

Что предлагает компания

  • Конкурентная заработная плата (обсуждается индивидуально).

  • Участие в развитии продуктов, влияющих на миллионы пользователей по всей стране;

  • Работа в технологичной команде и с высокими стандартами качества;

  • Возможность формировать культуру ИБ и повлиять на зрелость компании;

  • Прозрачная и гибкая система мотивации.

  • Работа с гибридным форматов: в офисе в Астане (Expo, Мангилик ел 55/13) или Алматы (Нурлы-Тау, Аль-Фараби 17/1)

  • График: пн–пт, с 9:00 до 18:00

  • Официальный найм с первого дня, испытательный срок — 3 месяца

  • Тёплая и поддерживающая команда — ценим уважение, открытость и чувство юмора.

  • Прокачка знаний — доступ к курсам Kitap.kz, Bilimland.com, Lerna.kz и другим образовательным платформам.

  • Языки — легко: изучай иностранные на Qlang.kz в удобном тебе ритме.

  • Уютный офис с зонами отдыха — кофе, чай, Xbox, настольный футбол и пространство для перезагрузки.

  • Кафетерий бенефитов — спорт, здоровье, обучение. Ты сам выбираешь, что важно (доступ через полгода).

  • Ивенты, квизы, meet-up’ы и Тәтті күн — традиция вкусных угощений и веселых встреч.

  • BYOD — если работаешь со своим ноутом, мы это компенсируем.

Похожие вакансии

  • Chief Information Security Officer (CISO)

    Bilim Land (Bilim Group) Казахстан, Астана 12 дней назад
    ... и навыков. Мы в поисках Chief Information Security Officer (CISO) - человека который сможет сформировать культуру ... безопасности; 2+ года в роли CISO, Head of Security или аналогичной; Опыт внедрения ISMS, ...
    astana.hh.kz
  • Security Operations Center (SOC) Consultant

    KPMG Казахстан, Астана 4 дня назад
    ... in designing, implementing, and managing Security Operations Centers (SOCs)? If so, ... you We are seeking a Security Operations Center (SOC) Consultant to ... . Possess an advanced understanding of information security principles, controls, and technologies. Are ...
    astana.hh.kz
  • IT Infrastructure Engineer

    Astana International Exchange Казахстан, Астана 16 дней назад
    ... level of English (B level). Information Security: Responsibilities: Ensure the implementation of the Cyber Security Policies and Procedures protecting the information that he she accesses in ...
    astana.hh.kz
  • AI Security Specialist

    Транстелеком Казахстан, Астана 17 дней назад
    ... нам необходимы: 4+ лет в Information Security или Application Security; Глубокое понимание OWASP Top 10, ... risk assessment методологии; Опыт с security scanning tools и vulnerability management; ...
    astana.hh.kz
  • Главный аудитор по информационным технологиям/информационной безопасности

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 8 дней назад
    ... следующих профессиональных сертификаций: CISA (Certified Information Systems Auditor), CISM (Certified Information Security Manager), CIA (Certified Internal Auditor) ...
    astana.hh.kz
  • Director, QSS (Quality, Safety, Security)

    Qazaq Air, АО Казахстан, Астана 16 дней назад
    ... senior leadership roles in aviation security (AVSEC), flight safety management, and ... (mandatory). Required Knowledge & Competencies: Aviation security principles. Civil Aviation Administration of ...
    astana.hh.kz
  • Сhief Product Officer/Team Lead по Core B2C, B2X продуктам

    ТТ мобайл (МегаФон Таджикистан) Казахстан, Душанбе, улица Нурулло Хувайдуллоева, 73/2 4 дня назад
    ... в команду амбициозного и опытного Chief Product Officer или Team Lead-а, который ...
    astana.hh.kz
  • Network Engineer

    EXNESS Global Limited Казахстан, город Лимасол, Limassol, Limassol Marina 3 дня назад
    ... in network and security design and operations Solid understanding of Security technologies (NGFW, NAT, Threat Defence ... in building and operating Security Solutions based on PaloAlto, Cisco and others top network security vendors. Hands-on experience in ...
    astana.hh.kz
  • Senior Officer of Treasury Department

    Филиал China Construction Bank Corporation Astana Branch Казахстан, Астана 11 дней назад
    ... Department is seeking a Senior Officer of Treasury Department. Responsibilities: 1. ...
    astana.hh.kz
  • Инженер по защите информации

    Unipark Казахстан, Астана 28 дней назад
    ... Core and React 16 Certified Chief Information Security Officer (CCISO) 17 Machine Learning and ...
    astana.hh.kz
  • Senior SRE

    КОНКОРДИА Казахстан, Астана 22 дня назад
    ... maximum APR while enhancing security. For instance, in ETH and ... insights to improve performance, security, cost-efficiency, and eliminate repetitive ... Loki and OpenTelemetry stack Security Mindset: Expert in security hardening and least-privilege principles; ...
    astana.hh.kz
  • Compliance Senior Associate

    THE TURKIC INVESTMENT FUND Казахстан, Стамбул 4 дня назад
    ... standards. Reporting directly to the Chief Legal and Operations Officer (CLOO), the Compliance Senior Associate ... , ownership structures, and beneficial ownership information to ensure transparency and compliance. ...
    astana.hh.kz
  • Compliance Senior Associate

    THE TURKIC INVESTMENT FUND Казахстан, Стамбул 4 дня назад
    ... standards. Reporting directly to the Chief Legal and Operations Officer (CLOO), the Compliance Senior Associate ... , ownership structures, and beneficial ownership information to ensure transparency and compliance. ...
    almaty.hh.kz
  • Civil Engineer

    Bolashak Atyrau Казахстан, Астана 7 дней назад
    ... and proactive provision of information for turnaround planning within the ... of construction facilities. Promote information sharing and effective cooperation between ... approaches of business analytics. Security service’s instructions on visitor’s access ...
    astana.hh.kz
  • Аудитор Управления по аудиту бизнес процессов Департамента внутреннего аудита

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 9 дней назад
    ... ИБ COBIT (Control Objectives for Information and related Technology) ISO IEC (Information security management systems); Знания нормативных правовых ...
    astana.hh.kz
  • Начальник управления по аудиту бизнес процессов Департамента внутреннего аудита

    Жилищный строительный сберегательный банк Отбасы банк Казахстан, Астана 14 дней назад
    ... ИБ COBIT (Control Objectives for Information and related Technology) ISO IEC (Information security management systems); Знания нормативных правовых ...
    astana.hh.kz
  • Compliance Intern

    до 120000 KZT
    Astana International Exchange Казахстан, Астана 17 дней назад
    ... companys compliance systems, ensuring all information is up-to-date and ... methodically through large volumes of information without losing focus. Strong analytical ... to handle sensitive and confidential information with discretion.
    astana.hh.kz
  • Генеральный директор / CEO / Chief Executive Officer EdTech-платформы

    ERA KZ Казахстан, Астана день назад
    Кто мыAmansultan формирует будущее образования в Казахстане — создаёт, как будут учиться дети завтра.Мы разрабатываем персонализированную и интерактивную образовательную платформу с анимационным контентом по всем школьным предметам и направлениям ...
    astana.hh.kz
  • Коммерческий директор

    КаспиМунайКапитал Казахстан, Актау, 17-й микрорайон 4 дня назад
    Коммерческий директор (Chief Commercial Officer) Компания ТОО «КаспиМунайКапитал» приглашает Вас ...
    aktau.hh.kz
  • Коммерческий директор

    КаспиМунайКапитал Казахстан, Актау, 17-й микрорайон 4 дня назад
    Коммерческий директор (Chief Commercial Officer) Компания ТОО «КаспиМунайКапитал» приглашает Вас ...
    astana.hh.kz
  • Исполнительный директор / генеральный директор (CEO / Chief Executive Officer)

    СИЭСДИ Казахстан, Астана 14 дней назад
    iQB Technologies – одно из самых перспективных направлений группы компаний CSD, дистрибутор 3D-сканеров, программного обеспечения, 3D-принтеров и расходных материалов ведущих мировых производителей. Наша команда из разрабатывает и внедряет уникальные 3D- ...
    astana.hh.kz
  • Архитектор на базе SAP BPC

    iQ-SOLUTIONS Казахстан, Астана 16 дней назад
    ... , понимание функций и обязанностей CDO (chief data officer).
    astana.hh.kz
  • Финансовый директор (CFO/Chief Financial Officer)

    от 1000000 до 1500000 KZT
    СУВОРОВ И.П Казахстан, Астана 17 дней назад
    💼 Финансовый директор компании VESLA VESLA — сеть ресторанов и служб доставки в Казахстане.У нас 6 филиалов в пяти городах: Кокшетау, Петропавловск, Павлодар, Костанай и два ресторана с посадкой в Усть-Каменогорске.Мы готовим суши, роллы, пиццу, бенто- ...
    astana.hh.kz
  • Разработчик Full стек (Java+React)

    СЕРВИСНЫЙ ЦЕНТР ERG Казахстан, Астана день назад
    ... работы со Spring Boot, Spring Security, Spring Data JPA Hibernate, Spring ... с использованием Spring Boot, Spring Security, Spring Data JPA Hibernate, Spring ...
    astana.hh.kz
  • Personal Assistant to the Founder (Lifestyle and Travel)

    Social Discovery Group Казахстан, Астана день назад
    ... , or business events during travel. Security Coordination: Work with private security services to ensure safety during ...
    astana.hh.kz
  • Middle Python Developer

    от 800000 KZT
    ФИНОНА Казахстан, Астана, улица Сыганак, 47 3 дня назад
    ... areas for improvement in performance, security, and user experience. Teamwork & Growth ... verbal communication, and collaborative mindset. Security Awareness: Familiar with secure API ...
    astana.hh.kz
  • Information Security Analyst

    Публичная Компания «Freedom Finance Global PLC» Казахстан, Шишли, махалле Эсентепе, улица Харман 1, 7-9 4 дня назад
    Обязанности: • Отслеживание событий безопасности, логов (систем, сетей, приложений) и алертов из SIEM, IDS IPS, EDR и других источников. • Анализ и фильтрация ложных срабатываний, классификация инцидентов. • Ведение расследований подозрительных активностей ...
    astana.hh.kz
  • QA Automation Engineer (Kotlin+Swift)

    Andersen Казахстан, Астана 11 дней назад
    ... optimizing API management to improve security, stability, and scalability of banking ... banking systems by enhancing their security, stability, and visibility. It focuses ...
    astana.hh.kz
  • Senior AI Engineer

    Epam Kazakhstan (Эпам Казахстан),ТОО Казахстан, Астана 16 дней назад
    ... AI guidelines by incorporating explainability, security, and privacy practices into solutions ... workflows Familiarity with LLM-specific security risks like prompt injection and ...
    astana.hh.kz
  • Senior Power BI Software Engineer

    Epam Kazakhstan (Эпам Казахстан),ТОО Казахстан, Астана 16 дней назад
    ... technical environments in detail Oversee security and manage the reporting environment ... , data cleansing, data profiling, data security, and data architecture (DWH, Data ...
    astana.hh.kz
  • Senior Penetration Tester / Pentester

    IT SCOUT(match) Казахстан, Астана 18 дней назад
    ... Tester, который хочет стать частью Security команды. Компания — международный продуктовый бизнес ... , eWPTX или иных релевантных offensive security сертификатов; Участие в CTF-ах ...
    astana.hh.kz
  • Business Assistant to CEO (USA)

    Казахстан, Астана день назад
    ... managing a high volume of information and communications. Key Responsibilities Executive ... CEO’s needs and prepare relevant information, materials, or reports in advance. ...
    astana.hh.kz
  • Front Office Receptionist

    Американ Медикал Центерс Нур-Султан Казахстан, Астана, микрорайон Шубар, улица Космонавтов, 62А день назад
    ... . Handle incoming calls, provide accurate information, and direct inquiries appropriately. Process ... tasks. Maintain confidentiality of patient information per healthcare regulations. Coordinate emergency ...
    astana.hh.kz
  • Senior Consultant, GRCS (Governance, Risk and Compliance Services), Consulting

    KPMG Казахстан, Астана 3 дня назад
    ... GRCS-related data from public information sources across various industries Conduct ... GRCS analytics and non-financial information reporting Engage in internal risk ...
    astana.hh.kz
  • Planning and Reporting Senior Analyst (Budget/ Finance)

    Bolashak Atyrau Казахстан, Актау 3 дня назад
    ... the company; Effective use of information systems for qualitative analysis of ... the timeliness and accuracy of information presentation), the consolidation; Preparation of ...
    aktau.hh.kz
  • Permitting & Local Relations Advisor

    Bolashak Atyrau Казахстан, Астана 7 дней назад
    ... maintain current and new legislative information on permitting requirements within assigned ... the Kazakhstani authorities and revert information back to colleagues. Strong written ...
    astana.hh.kz
  • Risk Management Junior Specialist in Tax & Legal, Astana

    KPMG Казахстан, Астана 9 дней назад
    ... team to obtain the necessary information and documents; Maintains and updates ... issues; Prepares reports and provides information upon request; Requirements: Awareness of ...
    astana.hh.kz
  • Senior Laboratory Coordinator of the Nazarbayev University School of Medicine

    Nazarbayev University Казахстан, Астана 25 дней назад
    ... . 3. Excellent ability to interpret information and protocol requirements 4. Demonstrated ... ). Advanced MS Office experience Additional information Please visit our website to ...
    astana.hh.kz
  • Менеджер посудомоечного цеха / Chief Steward

    Sheraton Astana Hotel Казахстан, Астана, улица Сыганак, 60/1 3 дня назад
    Основные обязанности: Организация и контроль работы команды мойщиков посуды (stewards). Обеспечение соблюдения стандартов чистоты и санитарии на всех кухонных участках. Контроль наличия и правильного использования моющих и чистящих средств. Планирование и ...
    astana.hh.kz

Карточка вакансии:

  • Должность Chief Information Security Officer (CISO)
  • Размещено: 2025-11-06 14:42:10
  • Город Казахстан, Астана
  • Зарплата:
  • Компания: Bilim Land (Bilim Group)