Эксперт информационной безопасности (ИБ)
Руководство командой SOC: распределение задач, контроль обработки инцидентов ИБ, администрирование SIEM и SOAR, расследование и наставничество. Нужен опыт в ИБ от 3 лет, знание сетей и MITRE ATT&CK. Работа в стабильной финансовой компании Казахстана с обучением и льготами.
Зарплата ниже рынка
На 45% ниже медианы Security по 108 вакансиям за 90 дней.
В долларовых вакансиях за это платят в 7,2 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
650 000 ₸
350 000 – 1 000 000 ₸ · 11 вакансий
Международные (USD)
4 695 429 ₸
2 028 555 – 6 179 429 ₸ · 43 вакансии
Что предстоит делать
- координация работы аналитиков SOC (L1 и L2);
- распределение и контроль обработки инцидентов ИБ;
- контроль учета, регистрации и ведения жизненного цикла инцидентов ИБ;
- контроль соблюдения установленных сроков обработки событий и инцидентов ИБ;
- контроль качества первичного анализа (triage), классификации и эскалации инцидентов ИБ;
- углубленный анализ и расследование инцидентов ИБ;
- проведение ретроспективного анализа инцидентов ИБ;
- разработка, настройка и актуализация правил корреляции в SIEM;
- разработка, внедрение и поддержка SOAR плейбуков (playbooks);
- администрирование и сопровождение систем SIEM и SOAR;
- обеспечение сбора, хранения и резервного копирования логов;
- ведение и актуализация документации (регламенты, инструкции, плейбуки);
- взаимодействие с внутренними и внешними подразделениями и организациями в рамках реагирования на инциденты ИБ;
- подготовка аналитических отчетов и рекомендаций;
- наставничество, обучение и развитие аналитиков SOC.
Что ждём от вас
- высшее образование в области ИБ или ИТ;
- опыт работы от 3 лет в сфере информационной безопасности;
- опыт анализа и расследования инцидентов информационной безопасности;
- опыт координации работы аналитиков SOC (L1/L2);
- практический опыт администрирования операционных систем Windows и Linux;
- уверенные знания: TCP/IP, DNS, HTTP/HTTPS, OSI, понимание маршрутизации, NAT, VPN, принципов работы сетевого оборудования и межсетевых экранов;
- понимание MITRE ATT&CK, OWASP Top 10;
- опыт администрирования и сопровождения SIEM и SOAR;
- практический опыт настройки правил корреляции в SIEM и разработки плейбуков в SOAR;
- понимание процессов: мониторинг и реагирование на инциденты ИБ, жизненный цикл инцидента, соблюдение сроков обработки инцидентов;
- навыки подготовки аналитических отчетов и документации;
- стремление к развитию в сфере информационной безопасности.
- Наличие международных сертификатов в области информационной безопасности будет преимуществом (EC-Council Certified Ethical Hacker, Red Hat System Administration, ISO 27001, MCSA, MCSE, GIAC Certified Forensic Analyst).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийВедущий специалист по безопасности
~4 695 429 – 6 840 738 ₸ оценка
Нужен ведущий специалист по безопасности, который возглавит направление и будет отвечать за безопасность приложений, инфраструктуры и облака. Предстоит управлять небольшой командой, обеспечивать соответствие ISO 27001/SOC 2 и работать в тесной связке с разработкой, IT и комплаенсом. Роль практическая, с реальным влиянием на процессы безопасности.
Ведущий специалист по кибербезопасности
~4 695 429 – 6 840 738 ₸ оценка
Ищем ведущего специалиста по кибербезопасности для управления защитой глобальной компании. Нужно сканировать уязвимости, устранять их, строить дашборды в PowerBI и следить за рейтингами безопасности. От вас — 6+ лет опыта и свободный английский с французским.
Аналитик SOC
~4 695 429 – 6 840 738 ₸ оценка
Руководящая роль в SOC: построение и развитие сервисов безопасности, координация IR-команд и автоматизация реагирования на инциденты. Нужен глубокий опыт в кибербезопасности: SIEM, Threat Hunting, Forensics, MITRE ATT&CK. Предстоит развивать Threat Intelligence и внедрять SOAR-сценарии.
Ведущий специалист по бенчмаркингу и оценке AI-моделей в кибербезопасности
~4 695 429 – 6 840 738 ₸ оценка
Нужно возглавить команду, которая создаёт стандарты и метрики для оценки AI-моделей в кибербезопасности. Вы будете определять методологии бенчмаркинга и вместе с другими командами измерять, насколько хорошо AI работает в реальных задачах SOC. Это роль на стыке AI и информационной безопасности с фокусом на измеримость и практическую пользу.
Руководитель аудита и консалтинга по управлению ИТ-рисками
~4 695 429 – 6 840 738 ₸ оценка
Вы будете руководить аудитом и консалтингом по ИТ-рискам, помогать внедрять системы внутреннего контроля и оценивать безопасность и управление ИТ. Работа предполагает руководство командами для крупных клиентов в среде ERP, ИИ и облачных решений.
Senior cybersecurity engineer
~2 124 000 ₸ оценка по стеку
Bilim Group ищет Senior cybersecurity engineer в Алматы для защиты образовательной экосистемы из 20+ продуктов. Нужно вести мониторинг и расследование инцидентов ИБ, threat hunting, vulnerability и patch management, работать с SIEM, EDR, PAM, DLP, WAF и проводить базовый pentest. Требуются глубокие знания ИБ, OWASP Top 10, MITRE ATT&CK, опыт с SIEM и EDR/XDR, знание Linux, Windows, сетей и законодательства РК. Предлагают конкурентную зарплату, бонусы, обучение, офис в Алматы и официальный найм.