Специалист по информационной безопасности
О вакансии
Старший инженер Отдела информационной безопасности (аутстаффинг)
Специалист по информационной безопасности
Тип занятости: постоянная
График работы: полный рабочий день
Условия труда: нормальные
Опыт работы: 5 лет
Образование: общее среднее (с 1 по 11/12 классы)
Рабочих мест: 1
Обязанности: Обязанности: Проведение проактивного поиска угроз (threat hunting) в инфраструктуре компании, выявление скрытых атак и аномалий. Анализ событий информационной безопасности (SIEM, EDR, NDR и др.), выявление инцидентов и потенциальных компрометаций. Разработка и актуализация сценариев поиска угроз, use-case’ов и корреляционных правил. Участие в расследовании инцидентов информационной безопасности (IR), анализ причин и выработка мер по предотвращению. Анализ журналов событий, сетевого трафика, поведения пользователей и систем. Взаимодействие с командами SOC, ИТ и инфраструктуры для устранения выявленных угроз. Разработка рекомендаций по повышению уровня защищенности инфраструктуры. Участие во внедрении и развитии средств мониторинга и реагирования на инциденты (SIEM, SOAR, EDR). Подготовка аналитических отчетов по выявленным угрозам и тенденциям. Обеспечение соблюдения требований информационной безопасности в рамках ISO/IEC 27001. Участие в разработке и актуализации внутренней документации по ИБ (процедуры, регламенты, методики). Взаимодействие с внутренними и внешними заинтересованными сторонами (включая госорганы и подрядчиков). Выполнение задач второй линии поддержки (L2) в части ИБ-инцидентов и мониторинга. Требования: Высшее профессиональное образование Опыт работы по профилю деятельности не менее 5 лет Знания, необходимые для исполнения должностных обязанностей: Глубокое понимание принципов информационной безопасности и современных киберугроз. Знание стандартов и практик ИБ, включая ISO/IEC 27001. Знание архитектуры ИТ-инфраструктуры (сети, серверы, облака). Понимание работы ОС (Windows/Linux) на уровне администрирования и безопасности. Знание сетевых протоколов и принципов анализа трафика. Понимание принципов работы средств мониторинга и реагирования. Знание английского языка на уровне чтения технической документации. Навыки, необходимые для исполнения должностных обязанностей: 1. Практический опыт threat hunting и анализа сложных атак (APT, lateral movement, persistence и др.). 2. Опыт работы с SIEM (Splunk, Elasticsearch, QRadar, ArcSight и др.). 3. Опыт работы с EDR/XDR решениями (Microsoft Defender, CrowdStrike, TrendMicro и др.). 4. Навыки анализа логов, сетевого трафика (PCAP), событий безопасности. 5. Понимание техник атак (MITRE ATT&CK). 6. Опыт написания detection-правил и сценариев корреляции. 7. Навыки расследования инцидентов (DFIR будет преимуществом). 8. Опыт взаимодействия с SOC или работы в SOC. 9. Навыки аналитики, системного мышления и подготовки отчетности. Условия: Оформление в сектор аутстаффинга Социальный пакет
Регион: г.Астана
Рыночный ориентир
на 75% ниже медианыСмотрите также
Похожие вакансии
Все похожие вакансииСпециалист по информационной безопасности
Специалист по информационной безопасности
Специалист по информационной безопасности
Специалист по информационной безопасности
Специалист по информационной безопасности
Специалист по информационной безопасности
Частые вопросы
Какую зарплату можно ожидать?
Работодатель указывает от 85 000 ₸ для этой роли в Товарищество с ограниченной ответственностью KMG Digital, Астана. Для сравнения медиана рынка — около 344 730 ₸ по 5 097 похожим предложениям.
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по Товарищество с ограниченной ответственностью KMG Digital и Астана.

