Назад
6 дней назад

Эксперт информационной безопасности (SIEM/SOAR)

1 200 000KZT
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Эксперт информационной безопасности (SIEM/SOAR) (ИБ, SIEM/SOAR): Координация работы SOC-аналитиков L1/L2, расследование инцидентов информационной безопасности и сопровождение SIEM/SOAR с акцентом на корреляционные правила, автоматизацию реагирования и контроль жизненного цикла инцидентов. Focus on углубленный анализ угроз, разработку SOAR-плейбуков, ретроспективные расследования и развитие SOC-аналитиков.

Локация: Алматы, улица Ораза Жандосова, 98. Работа на месте работодателя.

Зарплата: от 1 200 000 KZT в месяц до вычета налогов.

Компания

МФО «Арнур Кредит» — стабильная финансовая организация, работающая на финансовом рынке Казахстана более 25 лет.

Что делать

  • Координировать работу аналитиков SOC уровней L1 и L2, распределять инциденты и контролировать сроки их обработки.
  • Контролировать регистрацию, классификацию, эскалацию и полный жизненный цикл инцидентов информационной безопасности.
  • Проводить углубленный и ретроспективный анализ, расследовать инциденты и готовить аналитические отчеты и рекомендации.
  • Разрабатывать, настраивать и актуализировать правила корреляции в SIEM.
  • Разрабатывать, внедрять и поддерживать SOAR-плейбуки, а также администрировать системы SIEM и SOAR.
  • Обеспечивать сбор, хранение и резервное копирование логов, вести документацию и развивать аналитиков SOC.

Требования

  • Высшее образование в области информационной безопасности или ИТ.
  • Опыт работы в информационной безопасности от 3 лет, включая анализ и расследование инцидентов и координацию SOC-аналитиков L1/L2.
  • Практический опыт администрирования Windows и Linux.
  • Уверенные знания TCP/IP, DNS, HTTP/HTTPS, OSI, маршрутизации, NAT, VPN, сетевого оборудования и межсетевых экранов.
  • Понимание MITRE ATT&CK, OWASP Top 10, процессов мониторинга и реагирования на инциденты.
  • Опыт сопровождения SIEM/SOAR, настройки правил корреляции, разработки SOAR-плейбуков и подготовки отчетности и документации.

Хорошо, если есть

  • Международные сертификаты EC-Council Certified Ethical Hacker, Red Hat System Administration, ISO 27001, MCSA, MCSE или GIAC Certified Forensic Analyst.

Культура и преимущества

  • Возможности профессионального роста.
  • Корпоративное обучение и участие во внешних мероприятиях по информационной безопасности.
  • Уютный офис и дружелюбная команда.
  • 24 календарных дня отпуска и материальная помощь на оздоровление.
  • Гибкий пакет льгот с компенсацией расходов на фитнес, спорт и путешествия.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →