Аналитик SOC / Инженер по информационной безопасности
Ищем опытного специалиста по информационной безопасности для работы в SOC: расследование инцидентов, threat hunting, настройка SIEM и EDR. Требуется опыт от 3 лет, знание MITRE ATT&CK и умение писать скрипты. Предлагают рост, обучение и насыщенную корпоративную жизнь.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
- Анализ и расследование инцидентов информационной безопасности на уровнях L2 и L3;
- Разработка и оптимизация правил корреляции в системах SIEM и EDR;
- Проведение Threat Hunting, проверка гипотез и выявление аномалий;
- Анализ логов из различных источников, включая операционные системы, сеть, облачные сервисы и приложения;
- Участие в процессах форензики, включая triage и сбор цифровых артефактов.
- Подготовка детальных аналитических отчетов по инцидентам;
- Взаимодействие с подразделениями IT, разработки и облачной инфраструктуры для минимизации рисков;
- Участие в построении detection coverage (MITRE ATT&CK).
- Мы ожидаем от кандидата:
- Опыт работы в направлениях SOC, Incident Response или Threat Hunting от 3 лет;
- Практический опыт реального реагирования на инциденты, а не только их мониторинга;
- Опыт работы с SIEM-системами (предпочтительно IBM QRadar) и понимание корреляции событий, use cases, false positives;
- Опыт работы с EDR/XDR-решениями (желательно Microsoft Defender for Endpoint);
- Умение самостоятельно формулировать гипотезы для Threat Hunting и знание фреймворка MITRE ATT&CK.
- Занания в анализе логов Windows, Linux и сетевых устройств (FW, Proxy, VPN);
- Четкое понимание современных векторов атак и цепочек их развития;
- Навыки написания скриптов на Python или PowerShell для базовой автоматизации.
- Будет плюсом:
- Наличие профессиональных сертификаций уровня SC-200, GCIA, GCIH, GCFA или CEH.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Freedom Holding Operations
7 активных вакансий в компании
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Python Developer (AI/ML)
~800 000 – 1 200 000 ₸ оценка
Ищем опытного Python-разработчика для создания AI-продуктов: чат-ботов, ассистентов и RAG-систем. Требуется от 6 лет коммерческого опыта на Python, знание LLM, vLLM, Ollama и веб-фреймворков. Предлагают работу в офисе в центре города, профессиональный рост и насыщенную корпоративную жизнь.
Специалист по информационной безопасности
~587 500 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ и знание AD. Компания предлагает профессиональный рост, скидки на фитнес и обучение.
QA Engineer (Middle/Senior)
~300 000 – 594 000 ₸ оценка
Ищем QA-инженера для ручного и автоматизированного тестирования веб-приложения. Нужен опыт с API, SQL, CI/CD и написанием тест-кейсов. Предлагают интересные задачи с видеопотоками, профессиональный рост и соцпакет.
Похожие вакансии
6 вакансий
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Специалист по криптографической защите информации (HSM)
~587 500 ₸ оценка
Вакансия для эксперта по криптографической защите информации. Требуется опыт работы с HSM, шифрованием баз данных и знание стандартов безопасности (GDPR, ISO 27001). Предлагается работа в сфере информационной безопасности с фокусом на криптографию и соответствие требованиям.
Специалист по биометрической идентификации
~587 500 ₸ оценка
Специалист по биометрической идентификации в крупнейший банк Казахстана. Задачи: сбор требований, моделирование угроз, выявление уязвимостей, подготовка документации и взаимодействие с командами. Требуется опыт в IT/информационной безопасности от 3 лет, знание английского на уровне Intermediate. Предлагают интересные проекты и обучение.
Reverse Engineer (Android/Windows)
~3 369 488 ₸ оценка
Шукаємо досвідченого реверс-інженера для аналізу та модифікації складних програмних систем на Android та Windows. Потрібен глибокий досвід з інструментами на кшталт IDA Pro, Ghidra, Frida, розуміння низькорівневих компонентів ОС, native-коду та захисту. Пропонуємо роботу над складними технічними задачами в команді, що створює передові технології.
Аналитик информационной безопасности (Senior)
Компания HuntTech ищет Senior-аналитика информационной безопасности для работы в SOC: управление инцидентами второй линии, настройка SIEM и EDR, администрирование Linux/Windows. Требуется опыт от 5 лет, работа удалённая по договору ГПХ или ИП.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.