Перейти к содержимому
BTS Digital
B
BTS Digital
Алматы
активна · проверена 3 часа назад

SOC Analyst L2

Ищем опытного SOC-аналитика L2 для углубленного анализа и расследования инцидентов информационной безопасности. Требуются уверенные знания Windows/Linux, сетей, SIEM (Splunk/QRadar/ELK) и навыки скриптинга. Предлагаем работу в команде профессионалов с возможностью роста до L3/DFIR.

middle Астана ~500 000 – 600 000 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 5 похожих вакансий за 90 дней.

оценка p25–p75
500 000 – 600 000 ₸
медиана: 550 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Углубленный анализ инцидентов ИБ, эскалированных с L1
  • Подтверждение/опровержение инцидентов на основе дополнительного анализа логов и сетевого трафика
  • Проведение расследований: определение вектора атаки, масштаба инцидента
  • Первичное реагирование: изоляция узлов, блокировка учетных записей, ограничение доступа, взаимодействие с админами
  • Создание и оптимизация корреляционных правил и сценариев в SIEM
  • Тюнинг систем мониторинга (уменьшение количества false positive)
  • Подготовка отчетов по инцидентам и предложение мер по устранению уязвимостей
  • Обогащение базы знаний SOC новыми сценариями атак
  • Взаимодействие с L3/DFIR/Threat Intelligence для эскалации сложных инцидентов
требования

Что ждём от вас

  • Уверенные знания ОС Windows/Linux, навыки работы с логами, журналами безопасности
  • Углубленное понимание архитектуры сетей и протоколов (TCP/IP, DNS, HTTP/S, SMTP, SMB и др.)
  • Опыт работы с SIEM такие как Splunk, QRadar, ELK, и др. и разработка и настройка корреляционных правил
  • Навыки работы с системами защиты (IDS/IPS, WAF, EDR, DLP, MDM, Sandbox)
  • Умение анализировать сетевой трафик (Wireshark, tcpdump) и артефакты атак (IOC, PCAP, Sysmon-логи)
  • Опыт расследования фишинговых атак, malware-инцидентов, bruteforce, privilege escalation и так далее
  • Знание методологий и стандартов: MITRE ATT&CK, Cyber Kill Chain, NIST Incident Handling
  • Навыки скриптинга (Python, Bash, PowerShell) для автоматизации расследований
  • Английский язык на уровне уверенного чтения тех. документации и написания отчетов/переписки с вендорами
  • Желательные навыки
  • Опыт реверс-инжиниринга или форензики (DFIR)
  • Знание облачных платформ (AWS, Azure, GCP) и систем контейнеризации (Docker, Kubernetes)
  • Опыт работы с Threat Intelligence платформами
  • Сертификаты: CompTIA CySA+, GCIA, GCIH, ECIH или вендорские Splunk, QRadar и так далее
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в BTS Digital

6 активных вакансий в компании

20 ч. назад

iOS разработчик

Разработка iOS-приложений с использованием Swift и Xcode. Требуется опыт от 5 лет, знание SOLID, TDD, сетевых протоколов и многопоточности. Предлагают медстраховку и официальное трудоустройство.

iOS Swift Xcode +6
senior удал. hh
1 нед. назад

Frontend-инженер (React, TypeScript)

800 000 – 1 000 000 ₸

Ищем опытного Frontend-инженера для разработки масштабируемой платформы AI-агентов на React 18+ и TypeScript. Нужно проектировать архитектуру, создавать сложные UI и real-time функциональность. Предлагают работу в Астане с официальным трудоустройством.

React TypeScript Feature-Sliced Design +4
senior гибрид hh
1 нед. назад

Backend-разработчик (Python, AI-агенты)

1 000 000 – 1 500 000 ₸

Компания BTS Digital ищет опытного Python-разработчика для создания единой мультиарендной платформы AI-агентов. В задачи входит разработка backend-сервисов на FastAPI, работа с LLM и RAG, построение пайплайнов обработки данных. Предлагают работу в офисе в Астане и официальное трудоустройство.

Python FastAPI PostgreSQL +9
senior гибрид hh
1 мес. назад

Специалист SOC (L2)

~500 000 – 600 000 ₸ оценка

Ищем специалиста SOC L2 для анализа и расследования инцидентов информационной безопасности. Требуется опыт работы с SIEM, системами защиты и знание методологий MITRE ATT&CK. Предлагаем работу в команде профессионалов с возможностью развития в области кибербезопасности.

SOC SIEM Splunk +18
middle Астана hh

Похожие вакансии

6 вакансий
G
Gramian Consulting
12 ч. назад

Специалист по безопасности (Red Team / Penetration Testing)

~28 404 – 47 340 ₸ (60 – 100 USD)

Ищем специалиста по безопасности для удаленной фриланс-работы. Нужно проводить red teaming, пентесты и моделирование угроз для SaaS и облачных платформ. Оплата за задачу.

red teaming penetration testing threat modelling +6
middle cr
P
Playtech Neon
12 ч. назад

Cloud Security Engineer

~1 897 409 ₸ оценка

Ищем Cloud Security Engineer для обеспечения безопасности облачных сред Azure/GCP. Вы будете внедрять политики безопасности, автоматизировать задачи и проводить аудиты. Требуется опыт работы с облачными платформами и понимание DevOps.

Cloud Security Azure GCP +3
middle cr
І
ІнфоПлюс
4 д. назад

Спеціаліст з інформаційної безпеки

Компанія ІнфоПлюс, лідер у сфері електронного документообігу, шукає досвідченого спеціаліста з інформаційної безпеки. Ви будете аналізувати події безпеки, реагувати на інциденти, проводити оцінку вразливостей та брати участь у Security Review. Пропонується офіційне працевлаштування, медичне страхування та робота в офісі в Києві.

SIEM EDR IDS/IPS +9
middle Київ dou
V
Veteran Hub
5 д. назад

ІТ-інженер / системний адміністратор

Підтримувати ІТ-інфраструктуру та кібербезпеку Veteran Hub: адмініструвати Google Workspace, налаштовувати мережі та обладнання, розробляти політики безпеки, реагувати на інциденти. Потрібен досвід від 2 років у системному адмініструванні та розуміння кіберзахисту. Пропонують гібридний графік, офіс у Києві та офіційне працевлаштування.

Google Workspace Windows Server мережеве обладнання +5
middle Київ dou
4
411 полк БпС «Яструби»
2 д. назад

Фахівець з кібербезпеки (Red Team / Pentest)

~789 158 – 1 972 658 ₸ (1 667 – 4 167 USD)

Військовий підрозділ БпЛА шукає досвідченого фахівця з кібербезпеки для проведення тестувань на проникнення та аудиту безпеки. Потрібен досвід роботи з Kali Linux, OWASP Top 10 та скриптовими мовами. Пропонують службу за контрактом, грошове забезпечення та повний соціальний пакет.

кібербезпека pentest Kali Linux +7
middle Запоріжжя dou
Kcell
K
Kcell
18 ч. назад

Специалист по сетевой безопасности / Security Engineer

~587 500 ₸ оценка

Вакансия для специалиста по сетевой безопасности с опытом от 3 лет. Нужно администрировать NGFW, WAF, VPN, NAC, мониторить трафик и расследовать инциденты. Компания предлагает хорошую зарплату, соцпакет и возможности роста.

NGFW WAF VPN +8
middle гибрид hh