Администратор SIEM систем
17 Января 2025
Город:
Алматы
Занятость:
Полная занятость
Компания "First Heartland Jýsan Bank"
Обязанности:- осуществляет настройку, развертывание и обслуживание инфраструктуры SIEM;
- осуществляет настройку непрерывной доставки и развертывания новых версий приложений и сервисов SIEM системы;
- осуществляет мониторинг работоспособности и производительности SIEM системы;
- анализирует и интерпретирует данные, получаемые от SIEM системы, для выявления потенциальных угроз и инцидентов информационной безопасности;
- разрабатывает и внедряет стратегии обнаружения и предотвращения инцидентов информационной безопасности на основе данных, собранных и обработанных SIEM системой;
- осуществляет обновление правил и сценариев обнаружения инцидентов информационной безопасности для адаптации к новым угрозам и технологическим изменениям;
- проводит анализ журналов событий, сетевого трафика и других данных для выявления аномалий и потенциальных инцидентов информационной безопасности;
- взаимодействует с другими подразделениями Банка для сбора необходимой информации и обеспечения эффективной работы SIEM системы;
- обучает и консультирует других работников по использованию и оптимизации SIEM системы;
- участвует в расследовании инцидентов информационной безопасности и разработке мер по их предотвращению в будущем;
- собирает, консолидирует и хранит информацию об инцидентах информационной безопасности;
- предоставляет регуляторную и иную отчетности по направлению своей деятельности;
- взаимодействует с компаниями, оказывающими информационной безопасности услуги;
- осуществляет мониторинг, анализ внутренних и внешних инцидентов информационной безопасности, участвует в расследовании;
- определяет технические требования к типам событий и их источникам.
- высшее техническое образование;
- знание языков программирования, таких как Python или PowerShell, а также запросов к данным (SQL, SPL и т.д.);
- знание сетевых протоколов и устройств;
- глубокое понимание основных принципов безопасности информации, включая конфиденциальность, целостность и доступность данных;
- понимание архитектуры и компонентов системы SIEM, включая сбор, анализ и хранение данных, а также механизмов обнаружения угроз и инцидентов безопасности;
- наличие опыта в настройке, развертывании и обслуживании инфраструктуры SIEM, включая установку и конфигурацию необходимого оборудования и программного обеспечения;
- иметь опыт в расследовании инцидентов безопасности, включая анализ журналов событий, сетевого трафика и других данных для выявления аномалий и потенциальных угроз;
- способность обучать и консультировать других работников по использованию и оптимизации системы SIEM.
- ежеквартальные премии;
- корпоративные предложения по фитнесу;
- корпоративные скидки на онлайн обучение в Skyeng для вас и ваших близких;
- бесплатная подписка на онлайн библитеку «Альпина Паблишер»;
- приятная рабочая атмосфера в современном офисе в деловой части города;
- возможность строить карьеру в одном из крупнейших банков Казахстана.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Января
Алматы
Компания "Logycom" Обязанности: Администрирование нескольких экземпляров высоконагруженных инсталляции Microsoft SQL Server; Оптимизация...
09 Января
Системный администратор( Техноавиа-Казахстан )
Алматы
Компания "Техноавиа-Казахстан" Обязанности: Администрирование локальной сети, служб каталога и домена, почтового сервера. Монтаж,...
09 Января
Ведущий специалист по разработке BI систем( Apple City )
Алматы
Компания "Apple City" Обязанности и требования: Знание технологий BI: Глубокое знание инструментов BI, таких как Tableau, Power BI,...
09 Января
Ведущий специалист Управления разработки фронтальных систем
Алматы
Компания "ЕНПФ" Обязанности: Создает и модернизирует разработанные программные модули обеспечения автоматизированных информационных систем...
10 Января
Алматы
Компания "ДБ АО Сбербанк" Обязанности: Участие в проектировании архитектуры антифрод-систем и установке ПО. Контроль загрузки данных и...
Вакансия размещена в отрасли