Перейти к содержимому
Банк ЦентрКредит
Б
Банк ЦентрКредит
Алматы
активна · проверена 8 часов назад

SOC Analyst L3

Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.

senior Алматы ~400 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
250 000 – 700 000 ₸
медиана: 400 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Вам предстоит: • Проведение расследований сложных инцидентов информационной безопасности (L3). • Анализ причин возникновения инцидентов и выработка корректирующих мероприятий. • Организация и координация реагирования на инциденты информационной безопасности. • Проведение Threat Hunting и выявление скрытых угроз в инфраструктуре. • Разработка и оптимизация сценариев корреляции событий в SIEM. • Проведение анализа вредоносного программного обеспечения (Static/Dynamic Analysis). • Проведение работ по компьютерной криминалистике (Digital Forensics). • Анализ сетевого трафика, журналов безопасности и артефактов компрометации. • Формирование и актуализация индикаторов компрометации (IoC) и правил обнаружения угроз. • Подготовка аналитических и технических отчетов по результатам расследований. • Подготовка отчетности по инцидентам информационной безопасности для регуляторов, руководства Банка и заинтересованных подразделений. • Участие в разработке внутренних нормативных документов, регламентов и методологий SOC. • Взаимодействие с подразделениями ИБ, ИТ, бизнес-владельцами и внешними поставщиками решений. • Участие в учениях по реагированию на инциденты и кризисных тренировках. • Наставничество и экспертная поддержка Аналитиков L1/L2. Мы ожидаем, что у вас есть: • Опыт работы в SOC не менее 2 лет, включая опыт работы на позиции SOC Analyst L3 не менее 1 года. • Практический опыт расследования инцидентов информационной безопасности. • Знание современных техник и тактик атак согласно MITRE ATT&CK. • Опыт работы с SIEM-системами. • Знание принципов работы EDR/XDR решений. • Опыт проведения Threat Hunting. • Навыки анализа логов Windows/Linux, Active Directory, сетевых устройств и приложений. • Понимание принципов работы сетевых протоколов TCP/IP, DNS, HTTP/HTTPS, SMTP. • Знание процессов Incident Response и Cyber Kill Chain. • Опыт подготовки аналитических отчетов и технической документации. • Навыки работы с Threat Intelligence платформами и IOC. • Знание требований международных стандартов ISO/IEC 27001, ISO/IEC 27035, NIST Cybersecurity Framework, NIST Incident Response Framework. Будет преимуществом: • Опыт проведения компьютерной криминалистики (DFIR). • Опыт анализа вредоносного ПО. • Опыт работы с SOAR-платформами. • Опыт разработки detection rules, use cases и автоматизации процессов SOC. • Наличие международных сертификатов. Сізге атқару қажет болады: • Ақпараттық қауіпсіздік бойынша күрделі инциденттерді (L3) тергеу. • Инциденттердің туындау себептерін талдау және түзету шараларын әзірлеу. • Ақпараттық қауіпсіздік инциденттеріне әрекет етуді ұйымдастыру және үйлестіру. • Threat Hunting жүргізу және инфрақұрылымдағы жасырын қауіптерді анықтау. • SIEM жүйесінде оқиғаларды корреляциялау сценарийлерін әзірлеу және оңтайландыру. • Зиянды бағдарламалық қамтамасыз етуді талдау (статикалық/динамикалық талдау). • Компьютерлік криминалистика (Digital Forensics) жұмыстарын жүргізу. • Желілік трафикті, қауіпсіздік журналдарын және компрометация артефактілерін талдау. • Компрометация индикаторларын (IoC) және қауіп-қатерді анықтау ережелерін қалыптастыру және жаңарту. • Тергеу нәтижелері бойынша талдамалық және техникалық есептер дайындау. • Ақпараттық қауіпсіздік инциденттері бойынша реттеуші органдарға, Банк басшылығына және мүдделі бөлімшелерге есеп беру. • SOC ішкі нормативтік құжаттарын, регламенттерін және әдіснамаларын әзірлеуге қатысу. • Ақпараттық қауіпсіздік, ІТ бөлімшелерімен, бизнес-иелерімен және сыртқы жеткізушілермен өзара әрекеттесу. • Инциденттерге әрекет ету бойынша оқу-жаттығуларға және дағдарыстық тренингтерге қатысу. • L1/L2 аналитиктеріне тәлімгерлік жасау және сараптамалық қолдау көрсету. Біз сізден күтеміз: • SOC-та кемінде 2 жыл жұмыс тәжірибесі, оның ішінде SOC Analyst L3 позициясында кемінде 1 жыл тәжірибе. • Ақпараттық қауіпсіздік инциденттерін тергеу бойынша практикалық тәжірибе. • MITRE ATT&CK стандартына сәйкес заманауи шабуыл техникасы мен тактикаларын білу. • SIEM жүйелерімен жұмыс тәжірибесі. • EDR/XDR шешімдерінің жұмыс істеу қағидаттарын білу. • Threat Hunting жүргізу тәжірибесі. • Windows/Linux логтарын, Active Directory, желілік құрылғылар мен қосымшаларды талдау дағдылары. • TCP/IP, DNS, HTTP/HTTPS, SMTP сияқты желілік протоколдардың жұмыс істеу қағидаттарын түсіну. • Incident Response және Cyber Kill Chain процестерін білу. • Талдамалық есептер мен техникалық құжаттамаларды дайындау тәжірибесі. • Threat Intelligence платформаларымен және IoC-пен жұмыс істеу дағдылары. • ISO/IEC 27001, ISO/IEC 27035, NIST Cybersecurity Framework, NIST Incident Response Framework халықаралық стандарттарының талаптарын білу. Қосымша тәжірибе: • Компьютерлік криминалистика (DFIR) жүргізу тәжірибесі. • Зиянды бағдарламалық қамтамасыз етуді талдау тәжірибесі. • SOAR-платформаларымен жұмыс тәжірибесі. • Detection rules, use cases әзірлеу және SOC процестерін автоматтандыру тәжірибесі. • Халықаралық сертификаттардың болуы.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Банк ЦентрКредит

9 активных вакансий в компании

1 нед. назад

Специалист по информационной безопасности

~400 000 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом от 2 лет. Предстоит защищать внутреннюю сеть банка, анализировать риски, расследовать инциденты и работать с SIEM, NAC и другими системами. Требуется знание сетевых протоколов и Active Directory, приветствуется опыт с ISO 27001 и PCI DSS.

информационная безопасность SOC NOC +10
middle гибрид hh
1 нед. назад

Специалист по управлению доступом (Access Control / IAM)

~400 000 ₸ оценка

Вакансия для специалиста по управлению доступом и информационной безопасности. Вы будете контролировать права доступа сотрудников и подрядчиков, анализировать матрицы доступа, готовить отчеты и участвовать в аудитах. Требуется опыт работы с Active Directory, Excel и понимание принципов ИБ. Предлагается работа в крупной компании с возможностью профессионального роста.

Active Directory IAM IDM +10
middle гибрид hh
3 нед. назад

Архитектор информационной безопасности

~400 000 ₸ оценка

Ищем опытного архитектора ИБ для разработки и развития архитектуры кибербезопасности компании. Требуется глубокое понимание корпоративной безопасности, опыт внедрения SIEM, IAM, PAM, WAF, DLP и знание стандартов ISO 27001, NIST. Предлагается роль технического лидера, влияющего на стратегию защиты всей организации.

SIEM IAM PAM +11
senior Алматы hh
3 нед. назад

Эксперт по кибербезопасности (AI Security / Cloud Security)

~400 000 ₸ оценка

Ищем эксперта по кибербезопасности для защиты ИИ-систем и облачной инфраструктуры. Нужен опыт в ИБ, облачной безопасности или ML/AI Security, знание угроз для ИИ и облачных платформ. Предлагаем работу на переднем крае кибербезопасности с передовыми практиками и формирование подходов к безопасному ИИ.

информационная безопасность облачная безопасность AI Security +9
senior Алматы hh

Похожие вакансии

6 вакансий
Aitas
A
Aitas
20 ч. назад

Главный специалист по информационной безопасности

~400 000 ₸ оценка

Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.

Forti VPN SAML Cloud EMS +11
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Специалист по информационной безопасности (L2/L3)

~400 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.

информационная безопасность DLP SIEM +7
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Application Security Engineer (AppSec/DevSecOps)

~400 000 ₸ оценка

Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.

Application Security DevSecOps Secure SDLC +9
senior Алматы hh
Beeline, ТМ
B
Beeline, ТМ
1 д. назад

Старший эксперт по защите баз данных

~400 000 ₸ оценка

Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.

СУБД Oracle MS SQL Server +8
senior гибрид hh
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Г
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
21 ч. назад

Руководитель функции информационной безопасности

~400 000 ₸ оценка

Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, выстроить процессы, развить команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ и построения функции с нуля.

информационная безопасность кибербезопасность стратегия +4
lead Алматы hh
Freedom Holding Operations
F
Freedom Holding Operations
3 д. назад

Специалист по информационной безопасности

~400 000 ₸ оценка

Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ и знание AD. Компания предлагает профессиональный рост, скидки на фитнес и обучение.

AD RBAC EDR +9
middle Алматы hh