Ақпараттық қауіпсіздік бөлімінің аға инженері

«KMG Digital» ЖШС Астана қ.
Қажетті жұмыс тәжірибесі: 5 жылдан Еңбекпен толық қамтылу, Толық күн
Бос орын ашық
Құрылған күні:

Берілген өтінім:
7

Қаралған саны:
132

   Конкурс туралы

Міндеттері:

  • Компания инфрақұрылымында қауіптерді проактивті іздестіруді (threat hunting) жүргізу, жасырын шабуылдар мен аномалияларды анықтау.
  • Ақпараттық қауіпсіздік оқиғаларын талдау (SIEM, EDR, NDR және т.б.), инциденттерді және ықтимал ымыраға келулерді анықтау.
  • Қауіптерді іздеу сценарийлерін, use-case’терді және корреляциялық ережелерді әзірлеу және өзектендіру.
  • Ақпараттық қауіпсіздік инциденттерін тергеуге қатысу (IR), себептерін талдау және алдын алу шараларын әзірлеу.
  • Оқиға журналдарын, желілік трафикті, пайдаланушылар мен жүйелердің әрекетін талдау.
  • Анықталған қауіптерді жою үшін SOC, АТ және инфрақұрылым командаларымен өзара әрекеттесу.
  • Инфрақұрылымның қорғалу деңгейін арттыру бойынша ұсынымдар әзірлеу.
  • Инциденттерді мониторингтеу және оларға ден қою құралдарын енгізуге және дамытуға қатысу (SIEM, SOAR, EDR).
  • Анықталған қауіптер мен тенденциялар бойынша аналитикалық есептерді дайындау.
  • ISO/IEC 27001 шеңберінде ақпараттық қауіпсіздік талаптарының сақталуын қамтамасыз ету.
  • ИБ бойынша ішкі құжаттаманы әзірлеуге және өзектендіруге қатысу (процедуралар, регламенттер, әдістемелер).
  • Ішкі және сыртқы мүдделі тараптармен өзара әрекеттесу (соның ішінде мемлекеттік органдар және мердігерлер).
  • ИБ-инциденттер және мониторинг бөлігінде екінші деңгейлі қолдау міндеттерін орындау (L2).

Талаптар:

  • Жоғары кәсіби білім
  • Қызмет бейіні бойынша кемінде 5 жыл жұмыс тәжірибесі

Лауазымдық міндеттерді орындау үшін қажетті білім:

  • Ақпараттық қауіпсіздік қағидаттарын және заманауи киберқауіптерді терең түсіну.
  • ISO/IEC 27001 қоса алғанда, ИБ стандарттары мен тәжірибелерін білу.
  • АТ-инфрақұрылым архитектурасын білу (желілер, серверлер, бұлттар).
  • Операциялық жүйелердің (Windows/Linux) жұмысын әкімшілендіру және қауіпсіздік деңгейінде түсіну.
  • Желілік протоколдар мен трафикті талдау қағидаттарын білу.
  • Мониторинг және ден қою құралдарының жұмыс істеу қағидаттарын түсіну.
  • Техникалық құжаттаманы оқу деңгейінде ағылшын тілін білу.

Лауазымдық міндеттерді орындау үшін қажетті дағдылар:

  • 1. Threat hunting және күрделі шабуылдарды талдаудың практикалық тәжірибесі (APT, lateral movement, persistence және т.б.).
  • 2. SIEM-мен жұмыс тәжірибесі (Splunk, Elasticsearch, QRadar, ArcSight және т.б.).
  • 3. EDR/XDR шешімдерімен жұмыс тәжірибесі (Microsoft Defender, CrowdStrike, TrendMicro және т.б.).
  • 4. Логтарды, желілік трафикті (PCAP), қауіпсіздік оқиғаларын талдау дағдылары.
  • 5. Шабуыл техникаларын түсіну (MITRE ATT&CK).
  • 6. Detection-ережелер мен корреляция сценарийлерін жазу тәжірибесі.
  • 7. Инциденттерді тергеу дағдылары (DFIR артықшылық болады) <күдік>.
  • 8. SOC-пен өзара әрекеттесу тәжірибесі немесе SOC-та жұмыс істеу.
  • 9. Аналитикалық дағдылар, жүйелік ойлау және есептілікті дайындау.


Шарттар:

  • Аутстаффинг секторында ресімдеу
  • Әлеуметтік пакет