Перейти к содержимому
Банк ЦентрКредит
Б
Банк ЦентрКредит
Алматы
активна · проверена 7 часов назад

SOC Analyst L3

Ищем опытного SOC-аналитика L3 для расследования сложных киберинцидентов, Threat Hunting и разработки сценариев защиты. Требуется глубокое знание MITRE ATT&CK, SIEM и EDR/XDR, а также опыт наставничества. Предлагаем работу в банке с возможностью профессионального роста.

senior Алматы ~500 000 – 700 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 7 похожих вакансий за 90 дней.

оценка p25–p75
500 000 – 700 000 ₸
медиана: 500 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Вам предстоит: • Проведение расследований сложных инцидентов информационной безопасности (L3). • Анализ причин возникновения инцидентов и выработка корректирующих мероприятий. • Организация и координация реагирования на инциденты информационной безопасности. • Проведение Threat Hunting и выявление скрытых угроз в инфраструктуре. • Разработка и оптимизация сценариев корреляции событий в SIEM. • Проведение анализа вредоносного программного обеспечения (Static/Dynamic Analysis). • Проведение работ по компьютерной криминалистике (Digital Forensics). • Анализ сетевого трафика, журналов безопасности и артефактов компрометации. • Формирование и актуализация индикаторов компрометации (IoC) и правил обнаружения угроз. • Подготовка аналитических и технических отчетов по результатам расследований. • Подготовка отчетности по инцидентам информационной безопасности для регуляторов, руководства Банка и заинтересованных подразделений. • Участие в разработке внутренних нормативных документов, регламентов и методологий SOC. • Взаимодействие с подразделениями ИБ, ИТ, бизнес-владельцами и внешними поставщиками решений. • Участие в учениях по реагированию на инциденты и кризисных тренировках. • Наставничество и экспертная поддержка Аналитиков L1/L2. Мы ожидаем, что у вас есть: • Опыт работы в SOC не менее 2 лет, включая опыт работы на позиции SOC Analyst L3 не менее 1 года. • Практический опыт расследования инцидентов информационной безопасности. • Знание современных техник и тактик атак согласно MITRE ATT&CK. • Опыт работы с SIEM-системами. • Знание принципов работы EDR/XDR решений. • Опыт проведения Threat Hunting. • Навыки анализа логов Windows/Linux, Active Directory, сетевых устройств и приложений. • Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, SMTP. • Знание процессов Incident Response и Cyber Kill Chain. • Опыт подготовки аналитических отчетов и технической документации. • Навыки работы с Threat Intelligence платформами и IOC. • Знание требований международных стандартов ISO/IEC 27001, ISO/IEC 27035, NIST Cybersecurity Framework, NIST Incident Response Framework. Будет преимуществом: • Опыт проведения компьютерной криминалистики (DFIR). • Опыт анализа вредоносного ПО. • Опыт работы с SOAR-платформами. • Опыт разработки detection rules, use cases и автоматизации процессов SOC. • Наличие международных сертификатов. Сізге атқару қажет болады: • Ақпараттық қауіпсіздік бойынша күрделі инциденттерді (L3) тергеу. • Инциденттердің туындау себептерін талдау және түзету шараларын әзірлеу. • Ақпараттық қауіпсіздік инциденттеріне әрекет етуді ұйымдастыру және үйлестіру. • Threat Hunting жүргізу және инфрақұрылымдағы жасырын қауіптерді анықтау. • SIEM жүйесінде оқиғаларды корреляциялау сценарийлерін әзірлеу және оңтайландыру. • Зиянды бағдарламалық қамтамасыз етуді талдау (статикалық/динамикалық талдау). • Компьютерлік криминалистика (Digital Forensics) жұмыстарын жүргізу. • Желілік трафикті, қауіпсіздік журналдарын және компрометация артефактілерін талдау. • Компрометация индикаторларын (IoC) және қауіп-қатерді анықтау ережелерін қалыптастыру және жаңарту. • Тергеу нәтижелері бойынша талдамалық және техникалық есептер дайындау. • Ақпараттық қауіпсіздік инциденттері бойынша реттеуші органдарға, Банк басшылығына және мүдделі бөлімшелерге есеп беру. • SOC ішкі нормативтік құжаттарын, регламенттерін және әдіснамаларын әзірлеуге қатысу. • Ақпараттық қауіпсіздік, ІТ бөлімшелерімен, бизнес-иелерімен және сыртқы жеткізушілермен өзара әрекеттесу. • Инциденттерге әрекет ету бойынша оқу-жаттығуларға және дағдарыстық тренингтерге қатысу. • L1/L2 аналитиктеріне тәлімгерлік жасау және сараптамалық қолдау көрсету. Біз сізден күтеміз: • SOC-та кемінде 2 жыл жұмыс тәжірибесі, оның ішінде SOC Analyst L3 позициясында кемінде 1 жыл тәжірибе. • Ақпараттық қауіпсіздік инциденттерін тергеу бойынша практикалық тәжірибе. • MITRE ATT&CK стандартына сәйкес заманауи шабуыл техникасы мен тактикаларын білу. • SIEM жүйелерімен жұмыс тәжірибесі. • EDR/XDR шешімдерінің жұмыс істеу қағидаттарын білу. • Threat Hunting жүргізу тәжірибесі. • Windows/Linux логтарын, Active Directory, желілік құрылғылар мен қосымшаларды талдау дағдылары. • TCP/IP, DNS, HTTP/HTTPS, SMTP сияқты желілік протоколдардың жұмыс істеу қағидаттарын түсіну. • Incident Response және Cyber Kill Chain процестерін білу. • Талдамалық есептер мен техникалық құжаттамаларды дайындау тәжірибесі. • Threat Intelligence платформаларымен және IoC-пен жұмыс істеу дағдылары. • ISO/IEC 27001, ISO/IEC 27035, NIST Cybersecurity Framework, NIST Incident Response Framework халықаралық стандарттарының талаптарын білу. Қосымша тәжірибе: • Компьютерлік криминалистика (DFIR) жүргізу тәжірибесі. • Зиянды бағдарламалық қамтамасыз етуді талдау тәжірибесі. • SOAR-платформаларымен жұмыс тәжірибесі. • Detection rules, use cases әзірлеу және SOC процестерін автоматтандыру тәжірибесі. • Халықаралық сертификаттардың болуы.

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Банк ЦентрКредит

6 активных вакансий в компании

2 д. назад

Специалист по защите персональных данных

~500 000 – 700 000 ₸ оценка

Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.

персональные данные защита данных аудит +7
middle гибрид hh
1 нед. назад

Fullstack разработчик (Java + React)

~600 000 – 1 200 000 ₸ оценка

Ищем Fullstack разработчика для создания высоконагруженной BaaS платформы в финтехе. Нужно уверенное знание Java, React и Next.js, а также опыт работы с Redux, Webpack и Jest. Предстоит разрабатывать backend сервисы и web интерфейсы, интегрироваться с партнёрами.

Java React Next.js +9
гибрид hh
3 нед. назад

Специалист по информационной безопасности / Linux администратор

~500 000 – 700 000 ₸ оценка

Ищем специалиста по информационной безопасности с опытом администрирования Linux-серверов. Вам предстоит настраивать и поддерживать серверную инфраструктуру, внедрять системы безопасности, работать с антивирусами и DLP-системами, а также расследовать инциденты. Требуется знание Linux, сетевых технологий и ответственность.

Linux CentOS Ubuntu +9
Алматы hh
4 нед. назад

Специалист по криптографической защите информации (HSM)

~500 000 – 700 000 ₸ оценка

Ищем опытного специалиста по криптографической защите для администрирования HSM и управления шифрованием данных. Требуется глубокое понимание криптографии, PKI и стандартов безопасности. Предлагаем работу с современными криптосистемами в крупной организации.

HSM криптография шифрование +15
senior гибрид hh

Похожие вакансии

6 вакансий
АК Алтыналмас
А
АК Алтыналмас
1 д. назад

Сетевой инженер по безопасности

~500 000 – 700 000 ₸ оценка

Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.

Cisco MikroTik HUAWEI +7
senior Алматы hh
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Г
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
1 д. назад

Руководитель функции информационной безопасности

~500 000 – 700 000 ₸ оценка

Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.

информационная безопасность кибербезопасность стратегия +4
lead Алматы hh
Казахстанский фонд устойчивости
К
Казахстанский фонд устойчивости
2 д. назад

Специалист по информационной безопасности

~500 000 – 700 000 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.

информационная безопасность SIEM NGFW +9
middle Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
2 д. назад

Специалист по защите персональных данных

~500 000 – 700 000 ₸ оценка

Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.

персональные данные защита данных аудит +7
middle гибрид hh
Ц
Центр аналитического тестирования
1 д. назад

Разработчик .NET / DevSecOps Инженер (Linux)

~400 000 – 600 000 ₸ оценка

Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.

.NET C# Linux +21
senior Астана hh
Freedom Telecom
F
Freedom Telecom
1 д. назад

Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)

~400 000 – 600 000 ₸ оценка

Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.

AntiDDoS NGFW WAF +15
senior Астана hh