Аналитик ОЦИБ (SOC Analyst)
Ищем опытного аналитика в SOC для расследования киберинцидентов, разработки сценариев обнаружения угроз и автоматизации процессов. Требуется от 3 лет в ИБ, знание SIEM и языков программирования. Предлагаем стабильный график, медстраховку и развозку.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
- Расследование нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ;
- Исследование атак, разработка детектирующих сценариев по событиям различных источников;
- Анализ артефактов, полученных из различных источников, включая данные, собранные с хостов с использованием утилит для сбора информации.
- Работа с правилами корреляции событий: Создание и корректировка сценариев/правил корреляции для выявления инцидентов ИБ;
- Разработка и корректировка парсеров для событий, поступающих от различных источников;
- Разработка новых рабочих процессов/метрик ОЦИБ, отчетов, информационных панелей и процессов для повышения масштабируемости и эффективности ОЦИБ;
- Активное реагирование на сложные инциденты кибербезопасности, анализ форензик артефактов, выдача рекомендаций по результатам реагирования; - Корректировка шаблонов описания инцидентов и рекомендаций;
- Анализ клиентских опросников и приоритезация подключения источников клиентов;
- Анализ событий источников, определение полезных события, маппинг источников в единую модель данных; - Предоставление клиентам рекомендаций в рамках обнаруженных инцидентов ИБ;
- Определение целесообразности подключения источников клиентов; - Автоматизация процессов для решения задач обеспечения безопасности и улучшение возможностей и точности обнаружения угроз;
- Активное участие в аналитической работе, направленной на повышение качества обслуживания клиентов и улучшение процессов мониторинга и анализа ИБ;
- Исследование, поиск и выявление угроз (threathunting)
- Наличие высшего (или послевузовского) образования; - Опыт работы в области информационной безопасности не менее 3 (трех) лет и не менее 2 (двух) лет на аналогичной должности;
- Знание основ делопроизводства;
- Концепции выявления аномалий и реагирования на инциденты;
- Основы работы сетевых технологий (модель ISO/OSI, стек протокол TCP/IP, технологии локальных сетей, сетевых протоколов HTTP, FTP, SSH и др.);
- Понимание принципов компьютерной и сетевой безопасности, безопасности Web-приложений;
- Знание модели kill-chain, фреймворка ATT&CK и методов тестирования на проникновение;
- Опыт в проведении расследования ИБ.
- Понимание типовых сценариев инцидентов и знание процедур и методологий расследования и реагирования на них;
- Знание принципов аудита и опыт работы с различными операционными системами, включая Windows различные дистрибутивы Unix/Linux; - Уверенные знания работы средств защиты информации, таких как пограничные межсетевые экраны, антивирусное программное обеспечение,sandbox, EDR;
- Знание и понимание основ архитектуры современных корпоративных информационных систем; - Определение угроз безопасности информации и классификацию (категории) нарушений;
- Опыт проведения проверок работоспособности, настройки и оптимизации, интеграции источников журналов в технологии SIEM;
- Знание различных протоколов, форматов и программного обеспечения для сбора, анализа и доставки событий, таких как Syslog, CEF, JSON, nxlog, fluentd, logstash; Иметь опыт работы как минимум с одной из SIEM систем (QRadar, Splunk, MaxPatrol,Elastic и др.) с использоыванием Query Language (AQL, SQL, Splunk SPL, Elasticsearch Query DSL . Навыки bash, python и powershell.
- Опыт работы:
- не менее 3 (трех) лет в области информационной безопасности и не менее 2 (двух) лет в должности аналитика ОЦИБ
- Знание языков:
- Казахский – Свободный разговорный;
- Русский – Свободный разговорный, официальный;
- Английский – уровень B2 и выше.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в QazCloud
2 активные вакансии в компании
Сетевой инженер
~466 500 ₸ оценка
Ищем сетевого инженера с опытом от 2 лет для настройки и поддержки сетевого оборудования (Cisco, Juniper, Huawei, Fortinet). Требуются глубокие знания протоколов маршрутизации и VPN, а также опыт работы с системами мониторинга. Предлагается полный рабочий день, развозка и медицинская страховка.
Похожие вакансии
6 вакансийРазработчик .NET / DevSecOps Инженер (Linux)
~400 000 – 600 000 ₸ оценка
Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.
Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)
~400 000 – 600 000 ₸ оценка
Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.
Специалист по информационной безопасности (SOC)
Ищем опытного специалиста по информационной безопасности для управления процессами мониторинга и реагирования на инциденты в SOC. Требуется знание SIEM-систем, стандартов ИБ и НПА РК, а также лидерские качества. Предлагаем стабильную работу в офисе с полным соцпакетом и бонусами.
Ведущий инженер по комплаенсу безопасности
~400 000 – 600 000 ₸ оценка
Компания EPAM ищет ведущего инженера по комплаенсу безопасности для удаленной работы в Казахстане. Вы будете управлять системой информационной безопасности, проводить аудиты и помогать проектам внедрять требования клиентов. Требуется опыт с ISO 27001, PCI DSS и другими стандартами, а также английский B2. Предлагают гибкий график, обучение и соцпакет.
Специалист по антифроду
~400 000 – 600 000 ₸ оценка
Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.
Специалист по информационной безопасности
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно будет заниматься документацией, администрированием DLP и Active Directory, мониторингом инцидентов и уязвимостей. Предлагаем работу в офисе, полный день.