Руководитель/координатор SOC (L1/L2)
Координатор SOC отвечает за управление командой аналитиков, расследование инцидентов информационной безопасности и настройку SIEM/SOAR. Требуется опыт от 3 лет в ИБ, знание Windows, Linux, сетевых протоколов и MITRE ATT&CK. Компания предлагает стабильную работу в финансовом секторе Казахстана, обучение и гибкий соцпакет.
Эта вакансия платит больше рынка
На 16% выше медианы Security по 33 вакансиям за 90 дней.
Что предстоит делать
- координация работы аналитиков SOC (L1 и L2);
- распределение и контроль обработки инцидентов ИБ;
- контроль учета, регистрации и ведения жизненного цикла инцидентов ИБ;
- контроль соблюдения установленных сроков обработки событий и инцидентов ИБ;
- контроль качества первичного анализа (triage), классификации и эскалации инцидентов ИБ;
- углубленный анализ и расследование инцидентов ИБ;
- проведение ретроспективного анализа инцидентов ИБ;
- разработка, настройка и актуализация правил корреляции в SIEM;
- разработка, внедрение и поддержка SOAR плейбуков (playbooks);
- администрирование и сопровождение систем SIEM и SOAR;
- обеспечение сбора, хранения и резервного копирования логов;
- ведение и актуализация документации (регламенты, инструкции, плейбуки);
- взаимодействие с внутренними и внешними подразделениями и организациями в рамках реагирования на инциденты ИБ;
- подготовка аналитических отчетов и рекомендаций;
- наставничество, обучение и развитие аналитиков SOC.
Что ждём от вас
- высшее образование в области ИБ или ИТ;
- опыт работы от 3 лет в сфере информационной безопасности;
- опыт анализа и расследования инцидентов информационной безопасности;
- опыт координации работы аналитиков SOC (L1/L2);
- практический опыт администрирования операционных систем Windows и Linux;
- уверенные знания: TCP/IP, DNS, HTTP/HTTPS, OSI, понимание маршрутизации, NAT, VPN, принципов работы сетевого оборудования и межсетевых экранов;
- понимание MITRE ATT&CK, OWASP Top 10;
- опыт администрирования и сопровождения SIEM и SOAR;
- практический опыт настройки правил корреляции в SIEM и разработки плейбуков в SOAR;
- понимание процессов: мониторинг и реагирование на инциденты ИБ, жизненный цикл инцидента, соблюдение сроков обработки инцидентов;
- навыки подготовки аналитических отчетов и документации;
- стремление к развитию в сфере информационной безопасности.
- Наличие международных сертификатов в области информационной безопасности будет преимуществом (EC-Council Certified Ethical Hacker, Red Hat System Administration, ISO 27001, MCSA, MCSE, GIAC Certified Forensic Analyst).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Сетевой инженер по безопасности
~500 000 – 700 000 ₸ оценка
Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.
Руководитель функции информационной безопасности
~500 000 – 700 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.
Специалист по защите персональных данных
~500 000 – 700 000 ₸ оценка
Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.
Разработчик .NET / DevSecOps Инженер (Linux)
~400 000 – 600 000 ₸ оценка
Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.
Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)
~400 000 – 600 000 ₸ оценка
Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.