6 дней назад
Эксперт информационной безопасности (SIEM/SOAR)
1 200 000KZT
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Эксперт информационной безопасности (SIEM/SOAR) (ИБ, SIEM/SOAR): Координация работы SOC-аналитиков L1/L2, расследование инцидентов информационной безопасности и сопровождение SIEM/SOAR с акцентом на корреляционные правила, автоматизацию реагирования и контроль жизненного цикла инцидентов. Focus on углубленный анализ угроз, разработку SOAR-плейбуков, ретроспективные расследования и развитие SOC-аналитиков.
Локация: Алматы, улица Ораза Жандосова, 98. Работа на месте работодателя.
Зарплата: от 1 200 000 KZT в месяц до вычета налогов.
Компания
МФО «Арнур Кредит» — стабильная финансовая организация, работающая на финансовом рынке Казахстана более 25 лет.
Что делать
- Координировать работу аналитиков SOC уровней L1 и L2, распределять инциденты и контролировать сроки их обработки.
- Контролировать регистрацию, классификацию, эскалацию и полный жизненный цикл инцидентов информационной безопасности.
- Проводить углубленный и ретроспективный анализ, расследовать инциденты и готовить аналитические отчеты и рекомендации.
- Разрабатывать, настраивать и актуализировать правила корреляции в SIEM.
- Разрабатывать, внедрять и поддерживать SOAR-плейбуки, а также администрировать системы SIEM и SOAR.
- Обеспечивать сбор, хранение и резервное копирование логов, вести документацию и развивать аналитиков SOC.
Требования
- Высшее образование в области информационной безопасности или ИТ.
- Опыт работы в информационной безопасности от 3 лет, включая анализ и расследование инцидентов и координацию SOC-аналитиков L1/L2.
- Практический опыт администрирования Windows и Linux.
- Уверенные знания TCP/IP, DNS, HTTP/HTTPS, OSI, маршрутизации, NAT, VPN, сетевого оборудования и межсетевых экранов.
- Понимание MITRE ATT&CK, OWASP Top 10, процессов мониторинга и реагирования на инциденты.
- Опыт сопровождения SIEM/SOAR, настройки правил корреляции, разработки SOAR-плейбуков и подготовки отчетности и документации.
Хорошо, если есть
- Международные сертификаты EC-Council Certified Ethical Hacker, Red Hat System Administration, ISO 27001, MCSA, MCSE или GIAC Certified Forensic Analyst.
Культура и преимущества
- Возможности профессионального роста.
- Корпоративное обучение и участие во внешних мероприятиях по информационной безопасности.
- Уютный офис и дружелюбная команда.
- 24 календарных дня отпуска и материальная помощь на оздоровление.
- Гибкий пакет льгот с компенсацией расходов на фитнес, спорт и путешествия.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →