Chief Information Security Officer (CISO)

Bilim Land (Bilim Group) Казахстан, Астана, проспект Мангилик Ел, 55/13 2026-04-10 15:06:59

Описание

Bilim Group - это продуктовая EdTech-компания в Казахстане.

Мы работаем с огромным масштабом изменений - со всей системой образования страны.

В нашей экосистеме сегодня более 20 цифровых продуктов и платформ, которыми пользуется уже более 15 000 детских садов, школ и колледжей по всему Казахстану. Сейчас в компании происходят качественные изменения, и мы ищем сотрудников способных предложить нестандартные решения и высокий уровень вовлеченности.

Цель роли
Обеспечить высокий уровень информационной безопасности всех цифровых продуктов компании, включая защиту персональных данных граждан РК, соответствие государственным стандартам и международным требованиям, выстраивание зрелой системы управления ИБ как части корпоративной стратегии.

Зоны ответственности:

Стратегия и управление ИБ

  • Разработка и реализация стратегии информационной безопасности компании
  • Формирование и контроль выполнения политики безопасности для всех бизнес-юнитов и продуктовых команд

  • Управление рисками безопасности, разработка и поддержание модели угроз (Threat Model) и матрицы рисков

Законодательное соответствие и технический комплаенс

  • Обеспечение соответствия ЗППД РК, Закону «Об информации», GDPR, NIST, ISO/IEC 27001

  • Проведение DPIA, подготовка к внутренним и внешним аудитам

  • Взаимодействие с госорганами: КИБ, ГТС и пр.

  • Участие в тендерах и переговорах с госзаказчиками в части ИБ и комплаенса

Управление ИБ-инфраструктурой

  • Контроль работы SOC, SIEM, WAF, DLP, IAM, DevSecOps и других систем защиты

  • Внедрение процессов secure-by-design в SDLC и CI/CD пайплайны

  • Формирование процессов безопасной разработки

  • Участие в выборе архитектурных решений и политик доступа

  • Создание регламентов обеспечения инф. безопасности

  • Обеспечение защиты облачной и локальной инфраструктуры (PS, Yandex.Cloud, Aitu.Cloud и пр.)

Руководство командой

  • Формирование и развитие отдела информационной безопасности (GRC, DevSecOps, SOC, privacy)

  • Постановка целей, контроль KPI, найм, наставничество, развитие команды

  • Взаимодействие с руководителями продуктов, разработки, инфраструктуры, правового отдела


Требования:

Образование

  • Высшее техническое или математическое образование (предпочтительно в области ИБ, ИТ, телеком, кибербезопасности)

  • Дополнительные сертификации: CISSP, CISM, ISO 27001 LA/LI, CEH, OSCP - преимущество

​​​​​​​Опыт

  • 5+ лет в сфере информационной безопасности

  • 2+ года в роли CISO, Head of Security или аналогичной

  • Опыт внедрения ISMS, работы с персональными данными, участие в госпрограммах и B2G проектах

  • Желательно: опыт работы в холдингах, международных или регулируемых организациях (финтех, govtech, edtech)

Навыки

  • Уверенное понимание моделей угроз, риск-менеджмента, архитектур защиты

  • Знание и практическое применение требований ЗППД РК, GDPR, ISO/IEC 27001, NIST, SOC2

  • Умение говорить на «бизнес-языке» и объяснять сложные технические риски простым языком для C-level

Инструменты и технологии (желательно знать/использовать)

  • SIEM (Wazuh, Graylog, Splunk)

  • DLP, EDR, WAF, IDS/IPS

  • DevSecOps пайплайны (GitLab CI/CD, SAST/DAST, Snyk, Trivy и пр.)

  • Identity Management (Keycloak, Azure AD, AWS IAM)

  • Облачные платформы: OpenStack, Yandex.Cloud

  • Jira, Confluence, Miro, Slack, Telegram bots - как часть рабочих процессов

  • Лидерство, ответственность, стратегическое мышление


Условия:

  • Достойная зарплата — обсудим на встрече, индивидуально и честно
  • Поддерживающая команда — ценим уважение и открытость
  • Прокачка знаний — доступ к курсам Kitap.kz, Bilimland.com, Lerna.kz и другим образовательным платформам
  • Языки — легко: изучай иностранные на Qlang.kz в удобном ритме
  • Кафетерий бенефитов — спорт, здоровье, обучение
  • Ивенты, квизы, meet-up’ы и Тәтті күн — традиция вкусных угощений и веселых встреч
  • BYOD — если работать со своим оборудованием, мы это компенсируем

Как мы работаем:

  • Есть возможность работать из офисов в г. Астана и в г. Алматы
  • График: пн–пт, с 9:00 до 18:00
  • Официальный найм с первого дня, испытательный срок — 3 месяца

Похожие вакансии

  • Desktop Administrator/Application Support Manager

    Astana International Financial Centre Authority Казахстан, Астана, проспект Мангилик Ел, 55/18 7 дней назад
    ... Cyber Security team. This role plays a key part in ensuring stable operation of corporate information systems, providing high-quality desktop ... or Chief Digital Officer. Qualifications Bachelor’s degree in Information Technology, Computer Science, or a ...
    astana.hh.kz
  • Senior Finance Officer (дочерняя компания Astana Hub)

    автономный кластерный фонд Астана Хаб Казахстан, Астана, проспект Мангилик Ел, С4.6 день назад
    ... Астана Хаб требуется Senior Finance Officer. Чем предстоит заниматься: Сопровождение получения ...
    astana.hh.kz
  • Senior Manager of Participants Support

    Astana International Financial Centre Authority Казахстан, Астана, проспект Мангилик Ел, 55/18 7 дней назад
    ... other duties assigned by the Chief Client Officer to support departmental objectives. Requirements: ...
    astana.hh.kz
  • Junior Information Security Specialist

    от 200000 до 300000 KZT
    Центр цифрового развития Национального Банка Казахстана Казахстан, Астана, проспект Мангилик Ел, 57А 10 дней назад
    О вакансииАО «Центр цифрового развития Национального Банка Казахстана» — стратегический партнер цифровой трансформации финансового сектора.Мы ищем начинающего специалиста по информационной безопасности, который хочет развиваться в направлении ...
    astana.hh.kz
  • Director of Participant Support & Business Relations Department

    Astana International Financial Centre Authority Казахстан, Астана, проспект Мангилик Ел, 55/18 7 дней назад
    ... users to quickly find relevant information on AIFC rules, regulations, and procedures. Ensure that complex regulatory information is presented in a user- ...
    astana.hh.kz
  • Manager - Personal Assistant to CEO

    Astana International Financial Centre Authority Казахстан, Астана, проспект Мангилик Ел, 55/18 14 дней назад
    ... office, ensuring smooth operations, timely information flow, and efficient execution of ... CEO, ensuring timely and accurate information flow. Manage the CEO’s schedule, ...
    astana.hh.kz
  • MLRO / Comliance Officer

    ЧК OD Consulting Ltd. Казахстан, Астана, проспект Мангилик Ел, 55/21 21 день назад
    Кто мы? Мы – OD Consulting, консалтинговая компания, работающая в Международном финансовом центре Астана (МФЦА). Мы сопровождаем корпоративных клиентов в сферах финансов, технологий и инвестиций, помогая международным компаниям выходить на рынок Казахстана ...
    astana.hh.kz
  • Специалист по информационной безопасности

    Фонд Развития Промышленности, АО Казахстан, Астана, проспект Мангилик Ел, 55АблокC 11 дней назад
    ... 27001:2022 Internal Auditor, CompTIA Security+, CEH, или эквивалентные);• Владение навыками ...
    astana.hh.kz
  • Senior GenAI Engineer

    ЧК «SHAI Ltd.» Казахстан, Астана, проспект Мангилик Ел, С3.5 11 дней назад
    ... оптимизации inference-cost• Понимание AI security и governance ⸻ Условия • Работа над ...
    astana.hh.kz
  • Executive assistant

    ЧК Qazaqstan Venture Group Ltd. Казахстан, Астана, проспект Мангилик Ел, С4.6 день назад
    ... key team members. 4. Correspondence & Information Flow Coordinate incoming and outgoing ...
    astana.hh.kz
  • Senior Manager of Expat Centre

    Astana International Financial Centre Authority Казахстан, Астана, проспект Мангилик Ел, 55/18 3 дня назад
    ... registration, relocation, etc.). Provide professional information and consulting services to customers ...
    astana.hh.kz
  • Clearing and Settlement Analyst

    Astana International Exchange Казахстан, Астана, проспект Мангилик Ел, 55/19 4 дня назад
    ... -trade operations support, assistance and information to market participants and business ...
    astana.hh.kz
  • Staff (A1)/Intern in Audit Delivery Network (DATAS)

    EY (Ernst & Young) Казахстан, Астана, проспект Мангилик Ел, 52А 4 дня назад
    ... collect all the necessary data information, set-up and maintain audit ...
    astana.hh.kz
  • Auditor, Continuing Airworthiness

    VIETJET QAZAQSTAN Казахстан, Астана, проспект Мангилик Ел, 20 14 дней назад
    ... reporting process, ensure timely notification, information dissemination to responsible personnel, and ...
    astana.hh.kz
  • Market Research Analyst (BPO Healthcare & Financial Services, USA Market)

    Salcott Казахстан, Астана, проспект Мангилик Ел, 55/11 25 дней назад
    ... presentations-ability to structure complex information and present clear insightsNice to ...
    astana.hh.kz

Карточка вакансии:

  • Должность Chief Information Security Officer (CISO)
  • Размещено: 2026-04-10 15:06:59
  • Город Казахстан, Астана, проспект Мангилик Ел, 55/13
  • Зарплата:
  • Компания: Bilim Land (Bilim Group)