L1 аналитик, аналитикалық бөлім (ОЦИБ)
ТОО QazCloud Астана қ.
Қажетті жұмыс тәжірибесі: 1 жылдан Еңбекпен толық қамтылу, Толық күн
Міндеттері:
Әртүрлі көздерден келетін ақпараттық қауіпсіздік оқиғаларын мониторингтеу және талдау;
Анықталған АҚ (ИБ) инциденттерін есепке алу жүйесінде тіркеу және сипаттау (IRP);
Анықталған АҚ (ИБ) инциденттері шеңберінде клиентке ұсынымдар беру;
Анықталған АҚ (ИБ) инциденті туралы клиентті хабардар ету;
Инциденттерді жоғары деңгейдегі мониторинг желілеріне эскалациялау;
Клиенттерден келіп түсетін сұрауларды өңдеу;
Қосымша байланыс арнасы арқылы критикалық іске қосылулар туралы клиенттерді хабардар ету;
Анықталған АҚ (ИБ) инциденті бойынша клиенттен кері байланысты өңдеу;
Өз құзыреті шегінде үшінші тарап ұйымдарымен өзара іс-қимыл жасау.
Талаптар:
Жоғары (немесе жоғары оқу орнынан кейінгі) техникалық білімнің болуы;
SOC аналитигі лауазымында жұмыс тәжірибесі құпталады, ақпараттық технологиялар саласында кемінде 1 (бір) жыл жұмыс тәжірибесі;
Зиянды, хакерлік белсенділікті, компьютерлік шабуылдарды, пайдаланушылардың АҚ (ИБ) талаптарын бұзуларын анықтауға бағытталған корреляция ережелерін әзірлеу және оңтайландыру тәжірибесінің болуы;
SIEM класының жүйелерімен жұмыс тәжірибесі;
Инциденттерді мониторингтеу және оларға ден қоюға арналған мамандандырылған бағдарламалық құралдарды білу.
Ақпараттық қауіпсіздік саласындағы сертификаттар құпталады;
Тілдерді білу:
Қазақ тілі – еркін ауызекі;
Орыс тілі – еркін ауызекі;
Ағылшын тілі – B2 және одан жоғары деңгей
SOC аналитигі лауазымында жұмыс тәжірибесі құпталады, ақпараттық технологиялар саласында кемінде 1 (бір) жыл жұмыс тәжірибесі.
SIEM жүйелерімен жұмыс тәжірибесі;
Linux, Windows Server операциялық жүйелерімен жұмыс тәжірибесі;
NGFW, WAF, Антивирустық ПО, EDR шешімдерінің жұмысын білу құпталады.
L1 деңгейіндегі аналитик ретінде жұмыс тәжірибесі.
Шарттар:
- медициналық сақтандыру
- жеткізу (тасымалдау)
Әртүрлі көздерден келетін ақпараттық қауіпсіздік оқиғаларын мониторингтеу және талдау;
Анықталған АҚ (ИБ) инциденттерін есепке алу жүйесінде тіркеу және сипаттау (IRP);
Анықталған АҚ (ИБ) инциденттері шеңберінде клиентке ұсынымдар беру;
Анықталған АҚ (ИБ) инциденті туралы клиентті хабардар ету;
Инциденттерді жоғары деңгейдегі мониторинг желілеріне эскалациялау;
Клиенттерден келіп түсетін сұрауларды өңдеу;
Қосымша байланыс арнасы арқылы критикалық іске қосылулар туралы клиенттерді хабардар ету;
Анықталған АҚ (ИБ) инциденті бойынша клиенттен кері байланысты өңдеу;
Өз құзыреті шегінде үшінші тарап ұйымдарымен өзара іс-қимыл жасау.
Талаптар:
Жоғары (немесе жоғары оқу орнынан кейінгі) техникалық білімнің болуы;
SOC аналитигі лауазымында жұмыс тәжірибесі құпталады, ақпараттық технологиялар саласында кемінде 1 (бір) жыл жұмыс тәжірибесі;
Зиянды, хакерлік белсенділікті, компьютерлік шабуылдарды, пайдаланушылардың АҚ (ИБ) талаптарын бұзуларын анықтауға бағытталған корреляция ережелерін әзірлеу және оңтайландыру тәжірибесінің болуы;
SIEM класының жүйелерімен жұмыс тәжірибесі;
Инциденттерді мониторингтеу және оларға ден қоюға арналған мамандандырылған бағдарламалық құралдарды білу.
Ақпараттық қауіпсіздік саласындағы сертификаттар құпталады;
Тілдерді білу:
Қазақ тілі – еркін ауызекі;
Орыс тілі – еркін ауызекі;
Ағылшын тілі – B2 және одан жоғары деңгей
SOC аналитигі лауазымында жұмыс тәжірибесі құпталады, ақпараттық технологиялар саласында кемінде 1 (бір) жыл жұмыс тәжірибесі.
SIEM жүйелерімен жұмыс тәжірибесі;
Linux, Windows Server операциялық жүйелерімен жұмыс тәжірибесі;
NGFW, WAF, Антивирустық ПО, EDR шешімдерінің жұмысын білу құпталады.
L1 деңгейіндегі аналитик ретінде жұмыс тәжірибесі.
Шарттар:
- медициналық сақтандыру
- жеткізу (тасымалдау)
Ұқсас вакансиялар
SAP (Есепке алу жүйелері) департаментінің жетекші инженері (Павлодар қ.)
«KMG Digital» ЖШС | Еңбекпен толық қамтылу
| Астана қ.
13.08.2026 | 117
Желі әкімшісі, Желі инфрақұрылымын әкімшілендіру бөлімі
ТОО QazCloud | Еңбекпен толық қамтылу
| Астана қ.
13.08.2026 | 118
Жүйелік әкімші, Автоматтандыру және әзірлеу бөлімі
ТОО QazCloud | Еңбекпен толық қамтылу
| Астана қ.
13.08.2026 | 137