T

Ахборот хавфсизлиги бўлими бошлиғи (CISO)

– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;

TOSHKENT TOVAR XOMASHYO BIRJASI · На сервисе с: 02.10.26 16:31

10 000 000–25 000 000 UZS (≈ 70k–175k ₽)УзбекистанТашкентОфис

Асосий вазифалари:

1. Стратегия ва бошқарув
– ахборот хавфсизлиги стратегияси ва йиллик дастурини ишлаб чиқиш ҳамда амалга ошириш;
– ISO/IEC 27001 асосида ахборот хавфсизлигини бошқариш тизимини қўллаб-қувватлаш ва ривожлантириш; сиёсат ва регламентларни ишлаб чиқиш;
– ахборот активларини ҳисобга олиш, рискларни баҳолаш ва бошқариш;
– раҳбариятга мунтазам ҳисобот тақдим этиш.

2. Кириш ҳуқуқларини бошқариш
– кириш ҳуқуқларини бошқариш жараёнларини ташкил этиш ва назорат қилиш.

3. Мониторинг, заифликлар ва инцидентлар
– хавфсизлик ҳодисалари мониторингини ташкил этиш;
– заифликларни бошқариш, суқилиб кириш синовларини (pentest) ташкил этиш;
– инцидентларга жавоб бериш ва уларни текшириш.

4. Ахборот тизимлари хавфсизлиги
– ахборот тизимлари, мобил иловалар ва API учун хавфсизлик талабларини белгилаш;
– хавфсиз ишлаб чиқиш циклини (SSDLC) жорий этиш ва назорат қилиш.

5. Учинчи томонлар
– ҳамкорлар ва сервис провайдерлари билан ишлашда ахборот хавфсизлиги талабларини таъминлаш.

6. Фаолият узлуксизлиги
– фаолият узлуксизлиги ва тиклаш режаларида (BCP/DR) иштирок этиш.

7. Талабларга мувофиқлик
– «Киберхавфсизлик тўғрисида»ги ва «Шахсга доир маълумотлар тўғрисида»ги қонунлар ҳамда соҳа регуляторлари талабларига риоя этилишини таъминлаш;
– ваколатли давлат органлари билан ҳамкорлик қилиш; аудит ва баҳолашларда иштирок этиш.

8. Жамоа ва маданият
– ахборот хавфсизлиги жамоасини шакллантириш ва ривожлантириш;
– ходимларнинг хабардорлигини ошириш.

Талаблар:
– олий маълумот (ахборот хавфсизлиги, IT, амалий математика ёки турдош йўналиш);
– ахборот хавфсизлиги соҳасида камида 5 йил, шундан камида 2 йил раҳбарлик лавозимида; банк, тўлов ташкилоти, биржа, финтех ёки телеком соҳасидаги тажриба;
– тармоқ, иловалар (OWASP), маълумотлар базалари хавфсизлиги, IAM, SIEM, заифликларни бошқариш ва криптография бўйича амалий тажриба;
– инцидентларга жавоб беришга раҳбарлик қилиш, ташқи аудиторлар ва pentest жамоалари билан ишлаш тажрибаси;
– ISO/IEC 27001/27002/27005, NIST CSF, CIS Controls ҳамда Ўзбекистон Республикасининг тегишли қонунчилигини билиш;
– рискларни раҳбариятга бизнес тилида тушунтира олиш;
– тиллар: ўзбек ва рус тиллари — эркин; инглиз тили — техник ҳужжатларни ўқиш даражасида;
– мустақил фикрлаш ва ўз позициясини асосли ҳимоя қила олиш;
– бенуқсон ишбилармонлик обрўси; қонунчиликда назарда тутилган текширувдан ўтишга тайёрлик.

Афзаллик:
– CISSP, CISM, CISA, ISO/IEC 27001 Lead Implementer / Lead Auditor, OSCP сертификатлари;
– молиявий ёки савдо тизимлари билан ишлаш тажрибаси;
– ISO/IEC 27001 сертификациясидан ўтиш ва DevSecOps жорий этиш тажрибаси.

Похожие вакансии Кибербезопасность

Соц.сети
Н

Senior Penetration Tester

Неизвестный работодательНа сервисе с: 02.10.26 17:12
Зарплата не указанаПольшаСербияУдалёнка

One more opening from IGAMINGHUNT today — and this one is a pretty hot one 🔥

We’re looking for a Senior Penetration Tester to join a high-load iGaming product.

Looking for someone with strong hands-on offensive security experience who can go beyond standard vulnerability scanning and work with real-world security challenges across applications, infrastructure and cloud environments.

What’s important:

→ 4+ years in Penetration Testing / Offensive Security

→ Strong Web/API + infrastructure/cloud security experience

→ OSCP or equivalent

→ AWS/GCP, Kubernetes, CI/CD security

→ Python / Bash

→ Red Team / assumed-breach experience

→ Upper-Intermediate+ English

Advanced offensive security certifications and previous iGaming / fintech / payments experience would be a big plus.

🌍 Remote | Full-time

Link to apply 👇🏻

https://lnkd.in/dkrbGZj8

Senior Penetration Tester

jobs.ashbyhq.com

hh.ru
фгбу национальный медицинский исследовательский центр травматологии и ортопедии имени н.н. приорова минздрава россии

Специалист по технической защите информации

фгбу национальный медицинский исследовательский центр травматологии и ортопедии имени н.н. приорова минздрава россииНа сервисе с: 02.09.26 14:47↑ Вакансия с автоподнятием
от 173k ₽РоссияМоскваОфис

НМИЦ травматологии и ортопедии им. Н.Н. Приорова - это не только Всероссийский центр по оказанию помощи больным травматологического и ортопедического профиля, но и крупнейшее учреждение науки и методический центр России в области травматологии и ортопедии.

Наша уникальность в высоком качестве предоставляемых услуг, доступность современных методик, высокая технологичность и профессионализм специалистов всех уровней.

Мы хотим, чтобы все наши пациенты были здоровы и счастливы!

Что предстоит делать:

  • Консультирование сотрудников организации по вопросам информационной безопасности;

  • Эксплуатация и внедрение программных и программно-аппаратных СЗИ;

  • Сопровождение процесса управления доступом в информационные системы;

  • Контроль соблюдения требований информационной безопасности;

  • Проведение аудитов в области защиты информации, выявление и анализ угроз и уязвимостей в информационных системах, определение объектов защиты, выработка рекомендаций по их устранению;

  • Разработка и поддержка нормативной документации по информационной безопасности (регламенты, процедуры, инструкции);

  • Оценка рисков при технологических изменениях: миграция сервисов, изменение архитектуры, появление новых ролей;

  • Организация и контроль процессов выдачи, учёта и отзыва ЭЦП. Разработка регламентов и инструкций по работе с ключами электронной подписи. Опыт взаимодействия с аккредитованными удостоверяющими центрами и ведения соответствующей отчётности.

Необходимые навыки и опыт:
  • Опыт работы в сфере информационной безопасности от года;
  • Высшее образование по направлению «Информационная безопасность» или техническое образование с профессиональной переподготовкой по ИБ (не менее 360–500 академических часов);
  • Знание российского законодательства в сфере ИБ: 152‑ФЗ «О персональных данных», 187‑ФЗ «О КИИ», приказы ФСТЭК №21, №17, №235, №239, приказ ФСБ №378 и др.;
  • Понимание принципов защиты персональных данных и медицинской тайны;
  • Опыт работы с СКЗИ (ViPNet, SecretNet и т.п.) и СЗИ (антивирусы и т.п.);
  • Знание сетевых технологий, протоколов TCP/IP, основ администрирования ОС Windows/Linux;
  • Будет плюсом:

Опыт внедрения организационных и технических мер по обеспечению безопасности ИТ-инфраструктуры;

Навыки написания технической документации (инструкции, технические задания, регламенты и т.п.);

Опыт работы в государственных и медицинских учреждениях.

Что мы предлагаем:
  • Оформление по ТК РФ;
  • График работы 5/2 с 08:30 – 17:00 или с 11:30 – 20:00;
  • Обучение и повышение квалификации за счёт организации;
  • Оборудованные комнаты приёма пищи, столовая, кафе, Аптека на территории Центра;
  • Развитая корпоративная культура: билеты в театры и музеи, экскурсии, мастер‑классы, участие в городских спортивных мероприятиях, корпоративный фитнес, льготные абонементы в фитнес‑клубы и доступ в центры развлечений;
  • Вознаграждение по акции «Приведи друга»;
  • Льготное проживание в общежитии для иногородних сотрудников (от 15000 до 18000 руб. в месяц);
  • Льготы для членов Профсоюза: путёвки в пансионаты и дома отдыха, льготное санаторно‑курортное лечение и детский отдых в лагерях;
  • Ближайшая станция: метро Таганская (шаговая доступность).

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем сильного тимлида с техническим бэкграундом. В вашей зоне ответственности будет множество продуктов различных бизнес-линий. Каждая бизнес-линия обладает своими особенностями, которые делают опыт взаимодействия уникальным. Вам предстоит организовывать работу команды, состоящей более чем из 12 инженеров, поддерживать и улучшать процессы AppSec на каждой из бизнес-линий.

Вам предстоит:

  • Организовывать и контролировать проведение аудитов и архитектурных ревью;
  • Планировать задачи и управлять приоритетами;
  • Участвовать в улучшении процессов продуктовой безопасности;
  • Внедрять новые практики безопасности и переиспользование опыта отдельных бизнес-линий.

Вы нам подходите, если:

  • Обладаете лидерскими качествами, умеете растить команду, расставлять приоритеты, формировать стратегию;
  • Обладаете глубокими знаниями в AppSec, имеете широкий кругозор в ИБ и умеете гибко адаптировать решения под текущие проблемы;
  • Способны эффективно работать в условиях многозадачности, умеете управлять приоритетами и прогнозируете сроки.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.