Администратор SIEM систем

18 Ноября

Партнерские Вакансии

Город:

Алматы

Занятость:

Полная занятость

Компания "First Heartland Jýsan Bank"

Обязанности:
  • осуществляет настройку, развертывание и обслуживание инфраструктуры SIEM;
  • осуществляет настройку непрерывной доставки и развертывания новых версий приложений и сервисов SIEM системы;
  • осуществляет мониторинг работоспособности и производительности SIEM системы;
  • анализирует и интерпретирует данные, получаемые от SIEM системы, для выявления потенциальных угроз и инцидентов информационной безопасности;
  • разрабатывает и внедряет стратегии обнаружения и предотвращения инцидентов информационной безопасности на основе данных, собранных и обработанных SIEM системой;
  • осуществляет обновление правил и сценариев обнаружения инцидентов информационной безопасности для адаптации к новым угрозам и технологическим изменениям;
  • проводит анализ журналов событий, сетевого трафика и других данных для выявления аномалий и потенциальных инцидентов информационной безопасности;
  • взаимодействует с другими подразделениями Банка для сбора необходимой информации и обеспечения эффективной работы SIEM системы;
  • обучает и консультирует других работников по использованию и оптимизации SIEM системы;
  • участвует в расследовании инцидентов информационной безопасности и разработке мер по их предотвращению в будущем;
  • собирает, консолидирует и хранит информацию об инцидентах информационной безопасности;
  • предоставляет регуляторную и иную отчетности по направлению своей деятельности;
  • взаимодействует с компаниями, оказывающими информационной безопасности услуги;
  • осуществляет мониторинг, анализ внутренних и внешних инцидентов информационной безопасности, участвует в расследовании;
  • определяет технические требования к типам событий и их источникам.
Требования:
  • высшее техническое образование;
  • знание языков программирования, таких как Python или PowerShell, а также запросов к данным (SQL, SPL и т.д.);
  • знание сетевых протоколов и устройств;
  • глубокое понимание основных принципов безопасности информации, включая конфиденциальность, целостность и доступность данных;
  • понимание архитектуры и компонентов системы SIEM, включая сбор, анализ и хранение данных, а также механизмов обнаружения угроз и инцидентов безопасности;
  • наличие опыта в настройке, развертывании и обслуживании инфраструктуры SIEM, включая установку и конфигурацию необходимого оборудования и программного обеспечения;
  • иметь опыт в расследовании инцидентов безопасности, включая анализ журналов событий, сетевого трафика и других данных для выявления аномалий и потенциальных угроз;
  • способность обучать и консультировать других работников по использованию и оптимизации системы SIEM.
Условия:
  • ежеквартальные премии;
  • корпоративные предложения по фитнесу;
  • корпоративные скидки на онлайн обучение в Skyeng для вас и ваших близких;
  • бесплатная подписка на онлайн библитеку «Альпина Паблишер»;
  • приятная рабочая атмосфера в современном офисе в деловой части города;
  • возможность строить карьеру в одном из крупнейших банков Казахстана.
Похожие вакансии

13 Ноября

Системный администратор

Алматы

Компания "ШНАЙДЕР ГРУП" SCHNEIDER GROUP — международный провайдер комплексных консалтинговых и аутсорсинговых услуг для международных...

Отправить резюме подробнее

13 Ноября

Администратор по поддержке проектов

Алматы

Компания "ШНАЙДЕР ГРУП" SCHNEIDER GROUP — это международный провайдер комплексных консалтинговых и аутсорсинговых сервисов для международных...

Отправить резюме подробнее

14 Ноября

Администратор баз данных PostgreSQL

Алматы

Компания "Жилищный строительный сберегательный банк Отбасы банк" Обязанности: Поддерживать в актуальном и работоспособном состоянии...

Отправить резюме подробнее

14 Ноября

Системный администратор( АЛИДИ )

Алматы

Компания "АЛИДИ" АЛИДИ - крупная международная дистрибьюторская компания. Сегодня АЛИДИ имеет филиалы в 47 регионах России, в Республике...

Отправить резюме подробнее

14 Ноября

Системный администратор( EUROASIA TRANSIT GROUP )

Алматы

Компания "EUROASIA TRANSIT GROUP" Требования: Средне специальное техническое или высшее образование; Опыт работы от 3-х лет на...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: