Аналитик информационной безопасности (SOC)
Вакансия аналитика информационной безопасности в SOC компании «Казтелепорт». Нужно мониторить события, расследовать инциденты, работать с SIEM (Splunk) и EDR/XDR. Требуется понимание киберугроз и сетевых протоколов, опыт работы с SIEM. Предлагают стабильную работу, обучение, ДМС и длинный отпуск.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
В АО «Казтелепорт» мы не просто следуем трендам – мы их создаем. Работаем с ведущими мировыми производителями IT-решений, внедряем инновации и ценим здравые эксперименты. На рынке с 1999 года – стабильность и уверенность в завтрашнем дне. Международный масштаб – с 2022 года работаем в Узбекистане. Развитие без границ – сертифицированное обучение и прокачка навыков за счет компании. Присоединяясь к нам – вы будете участвовать в создании и оптимизации IT-решений, влияющих на развитие бизнеса. Что предстоит делать * Мониторить события информационной безопасности и выявлять подозрительную активность. * Анализировать журналы событий, сетевой трафик (PCAP), а также события EDR/XDR. * Проводить анализ и расследование инцидентов информационной безопасности. * Выполнять первичный Threat Hunting и участвовать в поиске угроз. * Классифицировать и приоритизировать инциденты, реагировать на них совместно с профильными специалистами. * Разрабатывать и оптимизировать правила корреляции, писать запросы для поиска событий в SIEM (Splunk). * Подготавливать технические отчеты и отчеты по результатам расследований. * Взаимодействовать с системными администраторами и внутренними заказчиками в процессе расследования инцидентов. Что ожидаем * Высшее образование в сфере информационной безопасности, ИТ, компьютерных наук или смежных направлений. * Понимание принципов информационной безопасности и современных киберугроз. * Знание сетевых технологий и протоколов (TCP/IP, HTTP/HTTPS, DNS, SMTP, FTP и др.). * Понимание принципов работы Windows и Linux. * Опыт работы с SIEM (Splunk) и понимание принципов работы EDR/XDR, IDS/IPS, Firewall, Proxy, WAF и антивирусных решений. * Знание методик обнаружения и расследования инцидентов, а также базовых концепций MITRE ATT&CK, Cyber Kill Chain, IOC и TTP. * Аналитическое мышление, внимательность к деталям, ответственность, умение работать в режиме многозадачности и в команде. Что будет плюсом * Опыт работы в SOC от 1 года. * Практический опыт реагирования на реальные инциденты информационной безопасности. * Опыт работы с Threat Intelligence. * Навыки анализа вредоносного ПО и цифровой криминалистики (Forensics). * Базовые знания Python для автоматизации задач. * Знание требований ISO/IEC 27001, NIST, PCI DSS. * Дополнительное обучение или сертификаты в сфере ИБ, например: * CompTIA Security+ * CompTIA CySA+ * Blue Team Level 1 (BTL1) * GIAC GSEC / GCIH * EC-Council CSA * Microsoft SC-200 * Splunk Core Certified Power User Что предлагаем Оформление по Трудовому Кодексу Казахстана; Отпуск длится дольше, чем в других компаниях – 26 дней; Добровольное медицинское страхование; График работы: с 8:00 до 17:00 или с 9:00 до 18:00, пн–пт Обучение и развитие; Возможность тренироваться за счёт компании в сборной по футболу FC Qazteleport и Волейболу
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Application Security Engineer
~500 000 – 700 000 ₸ оценка
Инженер по безопасности приложений в системном интеграторе: проектирование и внедрение решений AppSec, консультации, пилотные проекты и техподдержка. Нужен опыт в ИБ, знание OWASP, SAST/DAST, Linux/Windows, виртуализации. Компания предлагает обучение, сертификацию, карьерный рост и работу в сильной команде.
Старший эксперт ИБ
~500 000 – 700 000 ₸ оценка
Вакансия специалиста по безопасности приложений (Application Security/DevSecOps) в банке Казахстана. Нужно развивать процессы безопасной разработки, интегрировать инструменты безопасности в CI/CD, проводить анализ защищенности приложений и управлять уязвимостями. Требуется опыт от 3-5 лет в ИБ, знание OWASP Top 10 и CI/CD. Предлагают официальное оформление, ДМС, 28 дней отпуска и работу в офисе в Алматы.
Инженер Access Security
~500 000 – 700 000 ₸ оценка
Инженер по информационной безопасности для проектов уровня Enterprise: внедрение и поддержка решений PAM/MFA/IDM, интеграция с инфраструктурой заказчика. Требуется опыт от 3 лет, глубокие знания Windows/Linux, Active Directory, сетевых протоколов и механизмов аутентификации. Предлагают работу с мировыми вендорами, обучение и сертификацию, конкурентную зарплату.
Ведущий инженер направления "Центр управления информационной безопасностью - SOC"
Вакансия специалиста по информационной безопасности в стабильной компании. Основные задачи — мониторинг событий ИБ с помощью SIEM, расследование инцидентов, анализ логов и выявление уязвимостей. Требуются базовые знания ИБ и сетей, приветствуются сертификаты. Предлагают карьерный рост, соцпакет и отпуск 28 дней.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Компания Verigram, занимающаяся цифровой идентификацией и биометрией, ищет специалиста по информационной безопасности. Нужно развивать ИБ-процессы, адаптировать инфраструктуру под законодательство РК и международные стандарты, внедрять DevSecOps. Требуется опыт от 5 лет, знание ISO 27001 и регуляторики РК. Предлагают ключевую роль, гибкий график и конкурентную зарплату.
Руководитель направления информационной безопасности
~500 000 – 700 000 ₸ оценка
Alatau City Invest ищет руководителя направления информационной безопасности в Алматы. Нужно управлять стратегией ИБ, взаимодействовать с IT и подрядчиками, готовить компанию к аудитам и реагировать на инциденты. Требуется опыт от 5 лет в финансовом секторе, руководящий опыт от 2 лет и сертификаты вроде CISSP или CISM.