poiskraboty.kz
← К списку

Старший инженер Отдела информационной безопасности (аутстаффинг)

Проверено вчера ТОО «KMG Digital» Астана г.Астана

Описание

Обязанности: Проведение проактивного поиска угроз (threat hunting) в инфраструктуре компании, выявление скрытых атак и аномалий. Анализ событий информационной безопасности (SIEM, EDR, NDR и др.), выявление инцидентов и потенциальных компрометаций. Разработка и актуализация сценариев поиска угроз, use-case’ов и корреляционных правил. Участие в расследовании инцидентов информационной безопасности (IR), анализ причин и выработка мер по предотвращению. Анализ журналов событий, сетевого трафика, поведения пользователей и систем. Взаимодействие с командами SOC, ИТ и инфраструктуры для устранения выявленных угроз. Разработка рекомендаций по повышению уровня защищенности инфраструктуры. Участие во внедрении и развитии средств мониторинга и реагирования на инциденты (SIEM, SOAR, EDR). Подготовка аналитических отчетов по выявленным угрозам и тенденциям. Обеспечение соблюдения требований информационной безопасности в рамках ISO/IEC 27001. Участие в разработке и актуализации внутренней документации по ИБ (процедуры, регламенты, методики). Взаимодействие с внутренними и внешними заинтересованными сторонами (включая госорганы и подрядчиков). Выполнение задач второй линии поддержки (L2) в части ИБ-инцидентов и мониторинга. Требования: Высшее профессиональное образование Опыт работы по профилю деятельности не менее 5 лет Знания, необходимые для исполнения должностных обязанностей: Глубокое понимание принципов информационной безопасности и современных киберугроз. Знание стандартов и практик ИБ, включая ISO/IEC 27001. Знание архитектуры ИТ-инфраструктуры (сети, серверы, облака). Понимание работы ОС (Windows/Linux) на уровне администрирования и безопасности. Знание сетевых протоколов и принципов анализа трафика. Понимание принципов работы средств мониторинга и реагирования. Знание английского языка на уровне чтения технической документации. Навыки, необходимые для исполнения должностных обязанностей: 1. Практический опыт threat hunting и анализа сложных атак (APT, lateral movement, persistence и др.). 2. Опыт работы с SIEM (Splunk, Elasticsearch, QRadar, ArcSight и др.). 3. Опыт работы с EDR/XDR решениями (Microsoft Defender, CrowdStrike, TrendMicro и др.). 4. Навыки анализа логов, сетевого трафика (PCAP), событий безопасности. 5. Понимание техник атак (MITRE ATT&CK). 6. Опыт написания detection-правил и сценариев корреляции. 7. Навыки расследования инцидентов (DFIR будет преимуществом). 8. Опыт взаимодействия с SOC или работы в SOC. 9. Навыки аналитики, системного мышления и подготовки отчетности. Условия: Оформление в сектор аутстаффинга Социальный пакет

Похожие вакансии в Астане