Специалист по мониторингу информационной безопасности
Город:
Алматы
Занятость:
Полная занятость
Компания "AIR ASTANA, АО"
Обязанности:
- Непрерывный мониторинг телеметрии ИБ (SIEM/XDR/NTA/Deception) 24/7.
- Первичный триаж и приоритизация алертов.
- Реагирование на инциденты: изоляция, блокировки, сбросы.
- Регистрация инцидентов в SOAR/ITSM; уведомление владельцев сервисов.
- Эскалация L2/L3 с полным набором артефактов и контекстом.
- Триаж фишинга; безопасная проверка писем, ссылок и вложений.
- Обогащение алертов TI-данными; валидация IoC/IoA.
- Контроль работоспособности агентов/датчиков и каналов телеметрии.
- Ведение сменного журнала и хэндовер; соблюдение SLA/MTTA.
- Участие в улучшении корреляций/плейбуков и учениях SOC.
Требования:
- Образование: Высшее, техническое (Информационная безопасность).
- Предыдущий опыт работы по специальности до 1 года.
- Базовые знания сетей и протоколов: TCP/IP, DNS, DHCP, HTTP(S), VPN, прокси.
- ОС и инфраструктура: Windows/Linux (начальное администрирование).
- Начальные навыки работы с SIEM (Splunk/QRadar/Elastic и.т.п.) и EDR/антивирусом.
- Умение формулировать простые поисковые/корреляционные запросы (KQL/SPL/SQL — желательно).
- Базовое понимание MITRE ATT&CK, жизненного цикла атаки, IoC/IoA, техник фишинга.
- Готовность к сменному графику день/ночь, внимательность к деталям, дисциплина, стрессоустойчивость.
- Языки: казахский и русский — свободно; английский — B1–B2 (чтение тех.доков/переписка).
26 Октября
Выездной специалист по заправке картриджей
Алматы
Компания "IT Support Group" Присоединяйтесь к команде IT Support Group — крупнейшей сервисной IT-компании Казахстана с 18-летней историей...
28 Октября
Алматы
Компания "HIGHTOWER" Обязанности: Разработка SMM-стратегии и контент-плана: создание 15 публикаций в месяц и сторис, которые дублируются на...
30 Октября
Ведущий специалист отдела защиты информации
Алматы
Компания "Микрофинансовая организация KMF(КМФ)" Обязанности: Развёртывание, настройка и администрирование системы DLP – установка,...
31 Октября
Эксперт информационной безопасности
Алматы
Компания "Beeline, ТМ" Обязанности: Согласование и проведение анализ доступов и операций к элементам инфраструктуры, информационным системам...
31 Октября
Team Lead по информационной безопасности
Алматы
Компания "Beeline, ТМ" Обязанности: Принимает участие в формировании и реализации стратегии дирекции, Организует проведение...
Вакансия размещена в отрасли