Перейти к содержимому
IT Холдинг Kazdream
I
IT Холдинг Kazdream
Астана
15 активна · проверена 21 час назад

Detection Engineer / Security Monitoring Engineer

Ищем опытного Detection Engineer для мониторинга и анализа событий безопасности, разработки правил детектирования и расследования инцидентов. Требуется глубокое понимание MITRE ATT&CK, опыт работы с SIEM и EDR, а также навыки скриптинга. Предлагаем работу в динамичной команде с фокусом на кибербезопасность.

senior гибрид, Астана ~2 129 563 ₸
Вакансия опубликована 46 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
661 050 – 3 975 725 ₸
медиана: 2 129 563 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Мониторинг, анализ и обеспечение visibility событий безопасности корпоративной инфраструктуры.
  • Развитие и сопровождение процессов: Security Monitoring, Detection Engineering, Threat Hunting, Incident Investigation, Security Visibility.
  • Разработка и сопровождение detection use-cases и detection logic для: SIEM, IDS/IPS, EDR/XDR, network monitoring systems, authentication telemetry.
  • Разработка: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection сценариев.
  • Разработка и оптимизация: correlation rules, anomaly detection rules, alert enrichment, threat detection pipelines.
  • Контроль качества detection coverage и выявление blind spots в monitoring visibility.
  • Контроль полноты: security telemetry, centralized logging, event visibility, detection coverage.
  • Формирование требований к: security logging, telemetry collection, event correlation, monitoring coverage.
  • Работа с SIEM-системами: анализ корреляции событий, enrichment security events, IOC correlation, ATT&CK mapping, выявление аномалий, анализ gaps в visibility инфраструктуры.
  • Анализ telemetry data из: SIEM, EDR/XDR, network telemetry, authentication logs, centralized logging systems.
  • Проведение hypothesis-driven threat hunting на основе: ATT&CK, IOC, telemetry, anomalous behavior, attacker TTP.
  • Выявление признаков: persistence, lateral movement, credential abuse, command & control, privilege escalation, defense evasion.
  • Проведение incident investigation и reconstruction attack chain.
  • Анализ: IOC, TTP, malicious activity, attacker behavior, compromise scope.
  • Координация и участие в расследовании инцидентов безопасности.
  • Подготовка: containment recommendations, eradication recommendations, remediation recommendations, detection improvement recommendations.
  • Использование Threat Intelligence для: enrichment, IOC correlation, ATT&CK mapping, detection improvement.
  • Анализ сетевого трафика и telemetry data с использованием: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичных инструментов.
  • Участие в процессе Vulnerability Management в части: attack surface analysis, externally exposed services, exploitation visibility, threat exposure analysis.
  • Контроль и анализ: security visibility, uncontrolled infrastructure zones, detection blind spots, telemetry gaps.
  • Разработка и сопровождение: detection standards, monitoring use-cases, incident investigation procedures, detection recommendations.
  • Подготовка: incident reports, attack chain reports, detection recommendations, IOC reports, threat hunting reports.
  • Взаимодействие с Infrastructure, DevOps: detections, incident investigation, telemetry, threat visibility.
  • Что мы ожидаем:
  • Высшее образование в области информационных технологий или информационной безопасности.
  • Опыт работы в SecOps, Detection Engineering, Threat Hunting, SOC или Incident Response не менее 4–5 лет.
  • Отличное понимание: detection engineering, threat hunting, IOC/TTP analysis, attack chain analysis, incident investigation, telemetry analysis.
  • Практический опыт разработки detection logic для: SIEM, IDS/IPS, EDR/XDR, authentication telemetry.
  • Практический опыт работы с: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence, centralized logging systems.
  • Опыт работы с SIEM-платформами: ELK, Splunk, QRadar, Sentinel или аналогичными решениями.
  • Практический опыт: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection.
  • Опыт разработки: correlation rules, detection use-cases, alert enrichment, monitoring pipelines.
  • Практический опыт проведения: threat hunting, incident investigation, attack chain reconstruction, compromise analysis.
  • Понимание MITRE ATT&CK в части: Initial Access, Execution, Persistence, Defense Evasion, Credential Access, Discovery, Lateral Movement, Command and Control, Exfiltration.
  • Понимание: attacker behavior, TTP, IOC lifecycle, detection blind spots, telemetry gaps.
  • Практический опыт анализа telemetry data: network telemetry, authentication telemetry, endpoint telemetry, cloud telemetry.
  • Опыт анализа: malicious traffic, credential abuse, lateral movement, command & control activity, persistence mechanisms.
  • Опыт работы с: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичными инструментами.
  • Понимание: centralized logging, telemetry pipelines, security visibility, detection coverage.
  • Базовое понимание: Linux, Windows, cloud infrastructure, networking в контексте incident investigation и telemetry analysis.
  • Навыки автоматизации и скриптинга: Python, Bash, PowerShell — будут преимуществом.
  • Опыт анализа malware behavior — будет преимуществом.
  • Понимание процессов Vulnerability Management и exploitation visibility.
  • Аналитическое мышление, способность самостоятельно расследовать инциденты и принимать технические решения в условиях инцидента.
  • Умение взаимодействовать с DevOps, Infrastructure, SOC и Security командами.
  • Умение документировать: attack chain, IOC, TTP, technical findings, detection recommendations.
  • Дополнительные требования:
  • Понимание: Threat Intelligence, ATT&CK-based detection, detection maturity, security telemetry architecture.
  • Опыт интеграции: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence Platform, centralized monitoring systems.
  • Понимание принципов: hybrid infrastructure visibility, Kubernetes telemetry, container security visibility.
  • Понимание современных TTP атакующих групп.
  • Приветствуются сертификаты: Security+, Splunk, GCIA, GCIH, Blue Team certifications.
  • Уверенное чтение технической документации на английском языке.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Kompra Group

9 активных вакансий в компании

1 д. назад

Application Security Engineer

~2 129 563 ₸ оценка по стеку

Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
4 д. назад

Разработчик .NET / C#

~1 443 750 – 2 221 128 ₸ оценка по стеку

Разработка ПО для автоматизированных комплексов самообслуживания: работа с оборудованием, биометрией, REST API и мониторингом. Нужен опыт от 3 лет в .NET/C# и WPF, плюс знание компьютерного зрения и интеграции с устройствами. Компания предлагает офис в Астане, официальное трудоустройство, оплату фитнеса и изучение языков.

.NET C# WPF +14
senior Астана hh
1 нед. назад

Fullstack-разработчик (Node.js/TypeScript)

~1 823 440 ₸ оценка по стеку

Ищем опытного fullstack-разработчика, который будет строить продукты с активным использованием AI-инструментов (Claude Code и аналоги). Нужен уверенный бэкенд на Node.js/TypeScript, опыт с PostgreSQL, BaaS (Supabase/Firebase), базовый Python, Docker и Linux. Также важно наставничество джуниоров и интеграция LLM в коммерческие продукты. Компания предлагает бесплатное изучение английского и казахского, компенсацию фитнеса и медицины, корпоративные мероприятия.

Node.js TypeScript PostgreSQL +9
senior Астана hh
1 нед. назад

Fullstack-разработчик (React/TypeScript + Node.js)

~1 823 440 ₸ оценка по стеку

Ищем опытного fullstack-разработчика, который будет создавать продукты с активным использованием AI-инструментов (Claude Code, Cursor и др.) — от проектирования до релиза. Нужен уверенный опыт с React, TypeScript, Node.js, Supabase и интеграцией LLM API. Компания предлагает бесплатное изучение английского и казахского, компенсацию фитнеса и медицины, а также активную корпоративную жизнь.

React TypeScript Node.js +11
senior Астана hh

Похожие вакансии

6 вакансий
ЧУ Центр информационных технологий и сервиса NIS
Ч
ЧУ Центр информационных технологий и сервиса NIS
1 д. назад

Специалист по информационной безопасности (DLP, PAM, WAF)

~2 129 563 ₸ оценка по стеку

Специалист по информационной безопасности будет отвечать за администрирование систем DLP, PAM и WAF, сканирование уязвимостей и мониторинг событий SIEM. Требуется опыт от 3 лет в ИБ и знание соответствующих инструментов. Работа в офисе в Астане, предлагают обучение, сертификацию и дополнительные бонусы.

DLP PAM WAF +9
senior Астана hh
IT Холдинг Kazdream
I
IT Холдинг Kazdream
1 д. назад

Application Security Engineer

~2 129 563 ₸ оценка по стеку

Ищем опытного специалиста по безопасности приложений (AppSec) с опытом от 3 лет. Нужно будет внедрять и поддерживать процессы безопасной разработки: SAST/DAST/SCA-сканирование, интеграцию проверок в CI/CD, анализ уязвимостей и threat modeling. Компания предлагает бесплатное изучение английского и казахского языков, компенсацию фитнеса и медицинских услуг, а также активную корпоративную жизнь.

AppSec Vulnerability Management SAST +17
senior Астана hh
KMF Банк
K
KMF Банк
3 д. назад

Специалист по методологии информационной безопасности (СУИБ)

~2 129 563 ₸ оценка по стеку

Специалист по методологии информационной безопасности в банке: будет развивать СУИБ, писать нормативные документы, управлять рисками и участвовать в аудитах. Требуется опыт от 5 лет в ИБ и знание ISO 27001. Предлагают гибридный график, официальное трудоустройство и соцпакет.

СУИБ ISO 27001 информационная безопасность +4
senior гибрид hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
1 д. назад

Специалист по информационной безопасности

~1 652 625 ₸ оценка по стеку

Банк ищет специалиста по информационной безопасности для обеспечения соответствия стандартам PCI DSS, PCI PIN Security и SWIFT CSP. Нужен опыт в ИБ или техподдержке, знание стандартов и участие в аудитах. Работа предполагает администрирование систем защиты, подготовку документации и взаимодействие с платежными системами.

информационная безопасность PCI DSS PCI PIN Security +4
middle Астана hh
S
Svitla Systems Inc.
2 д. назад

Старший аналитик по безопасности облачных операций

~2 129 563 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
Positive Technologies
P
Positive Technologies
2 д. назад

Эксперт по исследованиям безопасности технологических сетей

~2 129 563 ₸ оценка

Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.

ICS SCADA industrial protocols +5
senior удал. hh