Вакансия актуальна

Главный инженер SOC

Зарплата не указана

Расположение

проспект Абая, 109В

Открыть на карте

О вакансии

В АО «Казтелепорт» мы не просто следуем трендам – мы их создаем. Работаем с ведущими мировыми производителями IT-решений, внедряем инновации и ценим здравые эксперименты.

На рынке с 1999 года – стабильность и уверенность в завтрашнем дне.
Международный масштаб – с 2022 года работаем в Узбекистане.
Развитие без границ – сертифицированное обучение и прокачка навыков за счет компании.

Присоединяясь к нам – вы будете участвовать в создании и оптимизации IT-решений, влияющих на развитие бизнеса.

Что предстоит делать

* Мониторить события информационной безопасности и выявлять подозрительную активность.
* Анализировать журналы событий, сетевой трафик (PCAP), а также события EDR/XDR.
* Проводить анализ и расследование инцидентов информационной безопасности.
* Выполнять первичный Threat Hunting и участвовать в поиске угроз.
* Классифицировать и приоритизировать инциденты, реагировать на них совместно с профильными специалистами.
* Разрабатывать и оптимизировать правила корреляции, писать запросы для поиска событий в SIEM (Splunk).
* Подготавливать технические отчеты и отчеты по результатам расследований.
* Взаимодействовать с системными администраторами и внутренними заказчиками в процессе расследования инцидентов.

Что ожидаем

* Высшее образование в сфере информационной безопасности, ИТ, компьютерных наук или смежных направлений.
* Понимание принципов информационной безопасности и современных киберугроз.
* Знание сетевых технологий и протоколов (TCP/IP, HTTP/HTTPS, DNS, SMTP, FTP и др.).
* Понимание принципов работы Windows и Linux.
* Опыт работы с SIEM (Splunk) и понимание принципов работы EDR/XDR, IDS/IPS, Firewall, Proxy, WAF и антивирусных решений.
* Знание методик обнаружения и расследования инцидентов, а также базовых концепций MITRE ATT&CK, Cyber Kill Chain, IOC и TTP.
* Аналитическое мышление, внимательность к деталям, ответственность, умение работать в режиме многозадачности и в команде.

Что будет плюсом

* Опыт работы в SOC от 1 года.
* Практический опыт реагирования на реальные инциденты информационной безопасности.
* Опыт работы с Threat Intelligence.
* Навыки анализа вредоносного ПО и цифровой криминалистики (Forensics).
* Базовые знания Python для автоматизации задач.
* Знание требований ISO/IEC 27001, NIST, PCI DSS.
* Дополнительное обучение или сертификаты в сфере ИБ, например:
* CompTIA Security+
* CompTIA CySA+
* Blue Team Level 1 (BTL1)
* GIAC GSEC / GCIH
* EC-Council CSA
* Microsoft SC-200
* Splunk Core Certified Power User

Что предлагаем
Оформление по Трудовому Кодексу Казахстана;
Отпуск длится дольше, чем в других компаниях – 26 дней;
Добровольное медицинское страхование;
График работы: с 8:00 до 17:00 или с 9:00 до 18:00, пн–пт
Обучение и развитие;
Возможность тренироваться за счёт компании в сборной по футболу FC Qazteleport и Волейболу

Рыночный ориентир

459 796 ₸

На основе 24 988 предложений с зарплатой для Работа в офисе в Алматы

Подробный разбор зарплат

Похожие вакансии

Все похожие вакансии
Казтелепорт, АО Алматы ·

Офис-менеджер

Зарплата не указана
Полный день1–3 годаВ офисеАлматы
Казтелепорт, АО Алматы ·

Product owner (Cyber security products)

Зарплата не указана
Полный день1–3 годаВ офисеАлматы
Казтелепорт, АО Алматы ·

Бизнес-аналитик

Зарплата не указана
Полный день1–3 годаВ офисеАлматы

Частые вопросы

Какую зарплату можно ожидать?

В объявлении зарплата не указана. Похожие роли в Алматы часто предлагают около 459 796 ₸ (медиана по 24 988 предложениям).

Как откликнуться на вакансию?

Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.

Вакансии актуальные?

Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.

Где посмотреть тип занятости и формат работы?

Ключевые условия показаны над описанием. Также можно открыть связанные подборки по Казтелепорт, АО и Алматы.

Откликнуться