Специалист по информационной безопасности (SOC)
Ищем специалиста в SOC для мониторинга и анализа инцидентов информационной безопасности. Требуется опыт работы с SIEM ELK и понимание процессов реагирования на угрозы. Предлагаем работу в проекте по обеспечению киберустойчивости Казахстана.
Зарплата ниже рынка
На 82% ниже медианы Security по 45 вакансиям за 90 дней.
Что предстоит делать
Проект ОЦИБ осуществляет деятельность в рамках лицензии ВТКУИ и направлен на обеспечение киберустойчивости Республики Казахстан. Основные задачи команды — выявление, мониторинг, анализ и реагирование на инциденты информационной безопасности, а также повышение уровня защищенности информационных систем.
- Мониторинг и анализ событий информационной безопасности.
- Выявление, расследование и реагирование на инциденты ИБ.
- Участие в устранении выявленных уязвимостей и контроле выполнения мероприятий по их устранению.
- Подключение и настройка источников событий безопасности в SIEM-системе.
- Анализ журналов событий и подготовка рекомендаций по повышению уровня защищенности.
- Выполнение иных задач в рамках компетенции по поручению руководителя.
Что ждём от вас
- Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
- Опыт работы в SOC или подразделении информационной безопасности от 1 года.
- Практический опыт работы с SIEM ELK (Elastic Stack).
- Понимание процессов мониторинга и реагирования на инциденты информационной безопасности.
- Опыт выявления и устранения уязвимостей.
- Знание основных принципов обеспечения информационной безопасности и современных киберугроз.
- Будет преимуществом
- Опыт подключения и интеграции различных источников логов в SIEM.
- Понимание принципов работы сетевой инфраструктуры, ОС Windows/Linux и основных сетевых протоколов.
- Опыт работы с системами мониторинга и средствами защиты информации.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Kompra Group
6 активных вакансий в компании
Detection Engineer / Security Monitoring Engineer
~400 000 – 600 000 ₸ оценка
Ищем опытного Detection Engineer для мониторинга и анализа событий безопасности, разработки правил детектирования и расследования инцидентов. Требуется глубокое понимание MITRE ATT&CK, опыт работы с SIEM и EDR, а также навыки скриптинга. Предлагаем работу в динамичной команде с фокусом на кибербезопасность.
Backend-разработчик .NET / C#
Ищем опытного backend-разработчика на .NET/C# для создания и развития серверной части продуктов, включая интеграцию с оборудованием и внедрение ИИ. Требуется от 3 лет коммерческого опыта, знание API, SQL и Agile. Предлагаем официальную работу в Астане, компенсацию фитнеса и медицины, бесплатное изучение языков.
QA Engineer
~300 000 – 550 000 ₸ оценка
Ищем QA-инженера с опытом от 1 до 3 лет для ручного и базового автоматизированного тестирования веб-продукта. Нужно навести порядок в процессах тестирования, обеспечить стабильность релизов и постепенно развивать автоматизацию. Предлагаем официальное трудоустройство в офисе в Астане, компенсацию фитнеса и медицинских услуг, а также бесплатное изучение английского и казахского языков.
Application Security Engineer / AppSec Engineer
~400 000 – 600 000 ₸ оценка
Ищем опытного специалиста по безопасности приложений (AppSec) для обеспечения безопасности на всех этапах разработки. Требуется опыт от 3 лет в AppSec и/или Vulnerability Management, знание OWASP Top 10, инструментов SAST/DAST/SCA, интеграции в CI/CD. Предлагаем обучение английскому и казахскому языкам, компенсацию фитнеса и медицины, корпоративные мероприятия.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~400 000 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ и знание AD. Компания предлагает профессиональный рост, скидки на фитнес и обучение.
Главный специалист по информационной безопасности
~400 000 ₸ оценка
Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.
Специалист по информационной безопасности (L2/L3)
~400 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
Application Security Engineer (AppSec/DevSecOps)
~400 000 ₸ оценка
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
SOC Analyst L3
~400 000 ₸ оценка
Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.
Старший эксперт по защите баз данных
~400 000 ₸ оценка
Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.