Перейти к содержимому
Digital Qalqan
D
Digital Qalqan
Астана
активна · проверена 7 часов назад

Специалист по расследованию инцидентов ИБ / Threat Hunter

Ищем опытного специалиста по расследованию киберинцидентов и Threat Hunting. Вы будете анализировать атаки, работать с SIEM и EDR, разрабатывать сценарии обнаружения угроз. Требуется опыт от 3 лет в ИБ и знание IBM SIEM. Предлагаем официальное трудоустройство в Казахстане, обучение и карьерный рост.

senior Астана ~400 000 – 600 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 7 похожих вакансий за 90 дней.

оценка p25–p75
400 000 – 600 000 ₸
медиана: 500 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Проведение расследований инцидентов информационной безопасности различного уровня сложности;
  • Проведение глубокого анализа артефактов ОС Windows/Linux, сетевого трафика, логов и дампов оперативной памяти (RAM);
  • Установление хронологии атак (Timeline), выявление векторов проникновения и механизмов закрепления злоумышленников;
  • Проведение Threat Hunting активности и поиск скрытого присутствия атакующих в инфраструктуре;
  • Выдвижение и проверка гипотез по выявлению сложных и нестандартных атак;
  • Разработка и сопровождение правил корреляции, сценариев детектирования и Playbook по реагированию;
  • Перевод результатов Threat Hunting в постоянные механизмы обнаружения;
  • Исследование современных TTPs, APT-группировок и актуальных киберугроз;
  • Взаимодействие с командами Red Team / Blue Team для повышения эффективности детектирования и реагирования;
  • Оценка качества телеметрии и формирование требований к дополнительному логированию;
  • Инсталляция, настройка и сопровождение IBM SIEM, SOAR, IRP и смежных систем;
  • Разработка DSM, парсеров, коннекторов и пайплайнов обработки событий;
  • Подключение и интеграция новых источников событий информационной безопасности;
  • Подготовка технических отчетов и рекомендаций по Hardening инфраструктуры;
  • Участие в разработке и совершенствовании процессов SOC.
требования

Что ждём от вас

  • Высшее образование в сфере ИТ или информационной безопасности;
  • Опыт работы в сфере ИТ/ИБ от 3-х лет;
  • Практический опыт расследования инцидентов ИБ и проведения Threat Hunting;
  • Знание сетевых технологий и стека протоколов TCP/IP;
  • Понимание современных векторов атак, техник эксплуатации и методов компрометации инфраструктуры;
  • Знание принципов работы современных средств защиты: SIEM, EDR/XDR, SOAR, IRP;
  • Практический опыт работы с Windows/Linux на уровне администрирования;
  • Навыки анализа журналов событий, сетевого трафика и телеметрии;
  • Опыт работы с IBM SIEM (настройка, сопровождение, разработка контента);
  • Опыт разработки правил корреляции, отчетов и дашбордов;
  • Опыт разработки DSM, парсеров и коннекторов для нестандартных источников;
  • Навыки написания скриптов и автоматизации задач;
  • Навыки подготовки технической документации и отчетности;
  • Будет преимуществом наличие международных технических сертификатов в области ИБ/SOC/SIEM/DFIR.
условия

Что предлагаем

Трудоустройство согласно законодательству РК;
Конкурентоспособная заработная плата;
Карьерный и профессиональный рост;
Возможность прохождения обучения и сертификации за счет компании;
Участие в интересных и масштабных проектах в сфере кибербезопасности;
Работа в профессиональной команде специалистов;
Дружный молодой коллектив и комфортная рабочая атмосфера.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Digital Qalqan

2 активные вакансии в компании

4 нед. назад

Специалист по информационной безопасности (SOC)

~400 000 – 600 000 ₸ оценка

Ищем специалиста в SOC для выявления и анализа инцидентов информационной безопасности. Требуются базовые знания сетевых технологий и СЗИ, опыт работы с Windows/Unix. Предлагаем официальное трудоустройство, карьерный рост и обучение за счет компании.

IBM SIEM инциденты ИБ анализ уязвимостей +22
Астана hh

Похожие вакансии

6 вакансий
Ц
Центр аналитического тестирования
1 д. назад

Разработчик .NET / DevSecOps Инженер (Linux)

~400 000 – 600 000 ₸ оценка

Разработка и поддержка высоконагруженной системы онлайн-тестирования на .NET (C#) с интеграцией DevOps и кибербезопасности. Требуется опыт от 3 лет, глубокие знания Linux, Docker, Kubernetes, CI/CD и администрирования баз данных. Предлагается стабильная зарплата, официальное трудоустройство и работа в офисе в Астане.

.NET C# Linux +21
senior Астана hh
Freedom Telecom
F
Freedom Telecom
1 д. назад

Специалист по информационной безопасности (AntiDDoS, NGFW, XDR)

~400 000 – 600 000 ₸ оценка

Freedom Telecom ищет опытного специалиста по информационной безопасности для работы с AntiDDoS, NGFW, XDR и управления уязвимостями. Требуется не менее 5 лет опыта в ИБ, знание Linux и скриптовых языков. Компания предлагает стабильный график и бонусы экосистемы Freedom.

AntiDDoS NGFW WAF +15
senior Астана hh
Государственная техническая служба
Г
Государственная техническая служба
20 ч. назад

Специалист по информационной безопасности (SOC)

до 600 000 ₸

Ищем опытного специалиста по информационной безопасности для управления процессами мониторинга и реагирования на инциденты в SOC. Требуется знание SIEM-систем, стандартов ИБ и НПА РК, а также лидерские качества. Предлагаем стабильную работу в офисе с полным соцпакетом и бонусами.

SOC SIEM Splunk +14
senior Астана hh
EPAM
E
EPAM
17 ч. назад

Ведущий инженер по комплаенсу безопасности

~400 000 – 600 000 ₸ оценка

Компания EPAM ищет ведущего инженера по комплаенсу безопасности для удаленной работы в Казахстане. Вы будете управлять системой информационной безопасности, проводить аудиты и помогать проектам внедрять требования клиентов. Требуется опыт с ISO 27001, PCI DSS и другими стандартами, а также английский B2. Предлагают гибкий график, обучение и соцпакет.

ISO 27001 ISO 27701 CMMC +9
lead Астана hh
NOMAPAY
N
NOMAPAY
1 д. назад

Специалист по антифроду

~400 000 – 600 000 ₸ оценка

Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.

антифрод информационная безопасность расследование мошенничества +3
middle Астана hh
LCP
L
LCP
2 д. назад

Специалист по информационной безопасности

от 400 000 ₸

Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно будет заниматься документацией, администрированием DLP и Active Directory, мониторингом инцидентов и уязвимостей. Предлагаем работу в офисе, полный день.

информационная безопасность DLP Active Directory +6
middle Астана hh