Эксперт по сетевой безопасности
Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,7 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
350 000 – 850 000 ₸ · 10 вакансий
Международные (USD)
4 039 252 ₸
1 307 639 – 5 636 375 ₸ · 43 вакансии
Что предстоит делать
- Администрирование и контроль сетевых доступов: настройка и сопровождение политик на NGFW, PAM и NAC в соответствии с требованиями информационной безопасности, внутренней сегментации сети и разграничений доступа между зонами/сервисами.
- Администрирование WAF: разработка и настройка политик, профилей защиты и исключений, анализ событий, обработка ложных срабатываний, участие в тестировании изменений перед выводом в продуктив.
- Мониторинг сетевого и веб‑трафика: анализ NetFlow/IPFIX, pcap, Syslog, HTTP(S)/DNS‑трафика и логов WAF/NGFW для выявления аномалий, атак и подозрительной активности.
- Проведение анализа выявленных нарушений: подготовка отчётов, формирование практических рекомендаций по устранению нарушений и уязвимостей, контроль выполнения согласованных мероприятий.
- Участие в проектах: экспертиза по безопасной организации сетевых доступов (NGFW, VPN, DNS, PAM, NAC), участие в архитектурных сессиях и ревью решений с точки зрения сетевой безопасности.
- Участие в расследовании инцидентов ИБ: поиск и фиксация сетевых IOC, восстановление цепочки атаки по логам и трафику, инициирование и реализация мер containment и hardening.
- Интеграция с системами мониторинга ИБ: участие в подключении и настройке сетевых средств защиты к SIEM и SOAR, формирование требований к событиям и логированию, участие в настройке корреляционных правил и автоматизированных сценариев реагирования.
Что ждём от вас
- Высшее образование в области информационной безопасности, ИТ, телекоммуникаций или смежных направлений
- Опыт работы в области информационной или сетевой безопасности, либо сетевого администрирования не менее 3 лет
- Понимание принципов построения защищённой сетевой архитектуры: сегментация и микросегментация, DMZ, разграничение доступа между зонами, защита удалённого доступа, управления привилегированным доступом
- Практический опыт эксплуатации и сопровождения NGFW, WAF, VPN‑решений (IPSec, SSL VPN, remote access), NAC и других сетевых средств защиты
- Опыт эксплуатации и сопровождения средств защиты от DDoS‑атак (на уровне оборудования, сервисов провайдера или облачных решений), понимание основных сценариев атак и подходов к их mitigation.
- Практический опыт работы с Unix/Linux и Windows‑системами: базовая администрирование, понимание типовых сетевых конфигураций и журналов.
- Опыт работы с системами мониторинга и логирования (NetFlow/IPFIX, Syslog, SNMP, SIEM); приветствуется опыт участия в интеграции сетевых средств защиты с платформами SIEM и SOAR
- Понимание процессов расследования инцидентов ИБ и реагирования на них; готовность работать в тесной связке с SOC, участвовать в разборе инцидентов и пост‑мортемах.
- Наличие международных профессиональных сертификатов в области сетевой и информационной безопасности будет приемуществом (CND,CCNP Security, CCSE, FCP, PCNSE, CompTIA Security+, CISSP, CISM)
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kcell
3 активные вакансии в компании
Application Security Engineer
~1 633 406 ₸ оценка по стеку
Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.
Python-разработчик
~850 000 ₸ оценка
Ищем специалиста, который будет анализировать требования, проектировать архитектуру и разрабатывать ПО на Python (Django, FastAPI) для телеком-приложения. Нужно знание SQL, CI/CD и умение работать с документацией. Предлагают гибридный формат, оформление по ТД РК и технику.
Похожие вакансии
6 вакансий
Senior cybersecurity engineer
~2 372 725 ₸ оценка по стеку
Bilim Group ищет Senior cybersecurity engineer в Алматы для защиты образовательной экосистемы из 20+ продуктов. Нужно вести мониторинг и расследование инцидентов ИБ, threat hunting, vulnerability и patch management, работать с SIEM, EDR, PAM, DLP, WAF и проводить базовый pentest. Требуются глубокие знания ИБ, OWASP Top 10, MITRE ATT&CK, опыт с SIEM и EDR/XDR, знание Linux, Windows, сетей и законодательства РК. Предлагают конкурентную зарплату, бонусы, обучение, офис в Алматы и официальный найм.
Главный инженер ИБ по промышленной кибербезопасности
~1 633 406 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Эксперт по сопровождению информационной безопасности
~1 633 406 ₸ оценка по стеку
Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.
Application Security Engineer
~1 633 406 ₸ оценка по стеку
Компания Alexis Company ищет Application Security Engineer для проектирования и внедрения решений по защите приложений. Нужен опыт в ИБ, знание OWASP Top 10, SAST/DAST, Linux и Windows Server, английский B1. Предлагают работу в ведущей компании Казахстана, проекты для банков и госсектора, обучение и сертификацию.
Эксперт информационной безопасности (ИБ)
Руководство командой SOC: распределение задач, контроль обработки инцидентов ИБ, администрирование SIEM и SOAR, расследование и наставничество. Нужен опыт в ИБ от 3 лет, знание сетей и MITRE ATT&CK. Работа в стабильной финансовой компании Казахстана с обучением и льготами.
Специалист по безопасной разработке (Appsec, фаззинг)
~2 372 725 ₸ оценка
Нужен специалист по фаззинг-тестированию ядра Linux: писать тесты и обёртки на C/C++, гонять syzkaller, AFL++ и libFuzzer в распределённой ферме и встраивать всё это в CI/CD. От вас ждут глубокого знания C/C++, низкоуровневой отладки (GDB, KASAN/UBSAN и др.), опыта анализа крашей и работы с open-source сообществом. Взамен — аккредитованная ИТ-компания, гибкий график 5/2, гибрид или удалёнка (офисы в Москве, СПб, Пензе), ДМС и оплата больничных до полного дохода.