Главный инженер SOC
Работа в операционном центре кибербезопасности (SOC) с режимом сменного дежурства: непрерывный мониторинг событий ИБ через SIEM, триаж алертов, первичное расследование инцидентов, анализ логов и сетевого трафика, оптимизация правил корреляции. Требуется техническое образование, сертификаты CompTIA Security+ или CEH, опыт от 2 лет в мониторинге безопасности и знание SIEM, EDR, IDS/IPS, Threat Intelligence и MITRE ATT&CK. Компания — Группа с собственным SOC, обрабатывающим тысячи событий ежедневно.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
- Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
- Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
- Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
- Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
- Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
- Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
- Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
- Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
- Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.
Что ждём от вас
- Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
- Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk); EDR-решения (CrowdStrike, Microsoft Defender); сетевые протоколы и анализ трафика (Wireshark, Zeek/Bro); системы IDS/IPS; платформы Threat Intelligence (MISP, VirusTotal, AlienVault OTX); фреймворк MITRE ATT&CK. Уровень НРК/ОРК ИКТ: 6
- Опыт: от 2 лет в области мониторинга безопасности, аналитики SOC или смежных технических дисциплинах.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 29 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
В долларовых вакансиях за это платят в 3,7 раза больше
Сравниваем один и тот же срез: Security, middle, за 90 дней.
Казахстан (KZT)
488 000 ₸
325 000 – 550 000 ₸ · 6 вакансий
Международные (USD)
1 822 096 ₸
1 006 065 – 4 191 938 ₸ · 12 вакансий
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в KAZ Minerals
3 активные вакансии в компании
Главный инженер ИБ по промышленной кибербезопасности
~1 304 307 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Разработчик Oracle EBS / PL/SQL
~750 000 – 850 000 ₸ оценка
Разработка и доработка кастомных решений и интеграций для ERP-систем на базе Oracle EBS R12. Нужен опыт от 4 лет в разработке для ERP, глубокое знание PL/SQL и Oracle EBS Technical Stack (FND, FNDLOAD, OAF, Workflow). Работа включает участие в проектах внедрения, поддержку релизов и устранение технических инцидентов.
Похожие вакансии
6 вакансий
Инженер по сетевой безопасности
~1 304 307 ₸ оценка по стеку
Нужен инженер по сетевой безопасности в банк: администрировать WAF, Anti-DDoS, NGFW и VPN, следить за сегментацией сети и реагировать на атаки и инциденты. Ждут опыт от 3 лет в сетевой безопасности или сетевом администрировании, глубокое знание протоколов и модели OSI, практику с защитой веб-приложений. Предлагают конкурентную зарплату, ДМС, обучение и сертификацию, работу в крупных проектах по кибербезопасности.
Специалист по информационной безопасности
~1 304 307 ₸ оценка по стеку
Специалист по информационной безопасности: настройка и администрирование серверной и сетевой инфраструктуры, обеспечение ИБ, работа с Firewall (Fortinet), анализ трафика и защищённости, тестирование безопасности (Burp Suite, Metasploit, Nmap). Требуются знания Unix/Linux, Windows, веб-серверов, баз данных MySQL и MS SQL, модели OSI и TCP/IP. Предлагают нормированный график 5/2, оформление по ТК РК и своевременную оплату.
Специалист по информационной безопасности
~1 304 307 ₸ оценка по стеку
Нужен специалист по информационной безопасности для защиты корпоративной IT-инфраструктуры: hardening Windows/Linux, настройка firewalls, VPN, IDS/IPS, мониторинг событий через SIEM и EDR/XDR, реагирование на инциденты и контроль устранения уязвимостей. Требуется практический опыт в ИБ, администрирование Windows/Linux и понимание сетевой безопасности. Работа в международной компании Abris Distribution Kazakhstan в современном офисе в БЦ «Нурлы Тау», график 5/2, после испытательного срока — ДМС или спортзал, обучение и сертификации за счёт компании.
Application Security / Penetration Testing Specialist
~1 304 307 ₸ оценка по стеку
Ищем специалиста по Application Security и пентесту с опытом от 2 лет. Нужно проводить анализ защищённости веб-приложений, эксплуатировать уязвимости, интегрировать инструменты безопасности в DevOps и развивать процессы безопасной разработки. Предлагают достойную зарплату, расширенный отпуск, компенсации на медицину, обучение, фитнес и путешествия, а также мобильную связь.
Архитектор по информационной безопасности
~1 229 635 ₸ оценка по стеку
Нужен архитектор по информационной безопасности: проектировать защиту ЦОД, облаков и корпоративной инфраструктуры, проводить ревью архитектуры и моделирование угроз для веб-приложений, API и AI-решений. Ждут опыт в ИБ от 3 лет, знание сетевой безопасности, IAM, AppSec, Cloud Security, протоколов TCP/IP, TLS, OAuth 2.0/OIDC/JWT. Работа в офисе в центре Алматы с бесплатным спортзалом, языковыми курсами и годовым бонусом.
Специалист по информационной безопасности
~1 229 635 ₸ оценка по стеку
Нужно с нуля выстроить направление информационной безопасности в крупном образовательном холдинге: писать политики и регламенты, проводить аудиты и пентесты, следить за защитой персональных данных и биометрии. Ждут опыт в ИБ от 3 лет, знание законодательства РК и ISO/IEC 27001, понимание сетевых технологий и SIEM. Предлагают прямое подчинение директору по безопасности, реальные полномочия, бюджет на аудиты и официальное трудоустройство с ДМС.