Аналитик направления мониторинга и реагирования (Lead SOC Team)
Город:
Алматы
Занятость:
Полная занятость
Компания "МФО ОнлайнКазФинанс (ТМ Solva)"
Что предстоит делать:
- Развитие системы класса SIEM+SOAR.
- Обеспечение отказоустойчивой работоспособности системы сбора, анализа корреляции событий ИБ (SIEM).
- Создание и корреляция правил выявления и реагирования на угрозы и аномалии в сети- компании.
- Построение и развитие процесса «Управление инцидентами ИБ».
- Полной охват инфраструктуры мониторингом систем SIEM.
- Своевременное и оперативное реагирование на угрозы и атаки в сети компании.
- Проведение анализа инцидентов ИБ, внутреннего и внешнего инсайда, устранение выявленных недостатков.
- Разработка новых сценариев выявления инцидентов в SIEM / Threat Hunting.
Требования:
- Стек TCP\IP.
- Windows/Linux/virtualization technology/network/Cloud/ на уровне эксперта по части мониторинга событий и аномалий.
- Архитектура облачных решений, опыт в реализации мониторинга событий.
- Уверенное знание современных тенденций и угроз техник атакующих, основных векторов атак на корпоративные облачные инфраструктуры, фронт-сервисы, способов их обнаружения, мониторинга и противодействия.
- Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council) (желательно).
- Практический опыт работы с событиями и мониторингом решений класса SIEM+SOAR\IPS\WAF\NGFW\XDR\Security AZURE\VDI и т.д.
- Опыт работы в команде Blue team с read team.
- Опыт проведение расследование инцидентов ИБ\ИТ, подготовка отчетов, определение корневой причины и разработки мер по недопущению их в дальнейшем.
- Ответственность, стрессоустойчивость, внимательность к деталям, нацеленность на результат.
- Приветствуется желание развиваться и улучшаться как лично, так и профессионально, для этого компания и руководство готовы предоставлять все условия и поощрения.
Что мы предлагаем:
- Работу в одной из самых быстрорастущих компаний на рынке потребительского кредитования.
- Широкие возможности для саморазвития и самореализации.
- Стабильную заработную плата и годовые бонусы.
- График работы: 5/2 9:00-18:00/10:00-19:00.
- Отпуск 28 дней, 8 days off.
- Обучение и повышение квалификации за счет компании.
- Обучение на платформе Lerna – любые курсы для сотрудника и членов семьи со скидкой до 45%.
- Корпоративное такси в вечернее время.
- Насыщенную корпоративную жизнь.
- Отсутствие бюрократии и дресс-кода.
Если ты ищешь стабильную работу с возможностью роста и развития в успешной компании, добро пожаловать в Solva!
09 Января
Ведущий ИТ-аналитик( Скиф Трейд )
Алматы
Компания "Скиф Трейд" Добрый день, дорогой кандидат! В крупнейшую Казахстанскую сеть розничных магазинов "Скиф-Трейд" с брендами: SMALL,...
09 Января
Алматы
Компания "ОЦ «Aiplus» (Qadam (Қадам))" Привет, наш будущий кандидат! Мы, компания AIPLUS , — лидеры в области дополнительного образования!...
09 Января
Алматы
Компания "Axio" Привет! Меня зовут Алти, я HR Партнер IT компании Axio! Сразу напишу о компании: Axio — это про время. Вообще, мы...
09 Января
Главный системный аналитик Департамента информационных технологий
Алматы
Компания "РГП КЦМР НБ РК" Мы — ключевой участник в сфере финансов и платежных технологий, специализирующийся на проведении безопасных и...
09 Января
Системный аналитик( NASH Company )
Алматы
Компания "NASH Company" Добрый день! Мы - Neo сode , финансово стабильная и быстрорастущая IT компания, специализирующаяся на разработке...
Вакансия размещена в отрасли