Ақпараттық қауіпсіздік бөлімінің аға инженері
«KMG Digital» ЖШС Астана қ.
Қажетті жұмыс тәжірибесі: 5 жылдан Еңбекпен толық қамтылу, Толық күн
Міндеттері:
- Компания инфрақұрылымында қауіптерді проактивті іздестіруді (threat hunting) жүргізу, жасырын шабуылдар мен аномалияларды анықтау.
- Ақпараттық қауіпсіздік оқиғаларын талдау (SIEM, EDR, NDR және т.б.), инциденттерді және ықтимал ымыраға келулерді анықтау.
- Қауіптерді іздеу сценарийлерін, use-case’терді және корреляциялық ережелерді әзірлеу және өзектендіру.
- Ақпараттық қауіпсіздік инциденттерін тергеуге қатысу (IR), себептерін талдау және алдын алу шараларын әзірлеу.
- Оқиға журналдарын, желілік трафикті, пайдаланушылар мен жүйелердің әрекетін талдау.
- Анықталған қауіптерді жою үшін SOC, АТ және инфрақұрылым командаларымен өзара әрекеттесу.
- Инфрақұрылымның қорғалу деңгейін арттыру бойынша ұсынымдар әзірлеу.
- Инциденттерді мониторингтеу және оларға ден қою құралдарын енгізуге және дамытуға қатысу (SIEM, SOAR, EDR).
- Анықталған қауіптер мен тенденциялар бойынша аналитикалық есептерді дайындау.
- ISO/IEC 27001 шеңберінде ақпараттық қауіпсіздік талаптарының сақталуын қамтамасыз ету.
- ИБ бойынша ішкі құжаттаманы әзірлеуге және өзектендіруге қатысу (процедуралар, регламенттер, әдістемелер).
- Ішкі және сыртқы мүдделі тараптармен өзара әрекеттесу (соның ішінде мемлекеттік органдар және мердігерлер).
- ИБ-инциденттер және мониторинг бөлігінде екінші деңгейлі қолдау міндеттерін орындау (L2).
Талаптар:
- Жоғары кәсіби білім
- Қызмет бейіні бойынша кемінде 5 жыл жұмыс тәжірибесі
Лауазымдық міндеттерді орындау үшін қажетті білім:
- Ақпараттық қауіпсіздік қағидаттарын және заманауи киберқауіптерді терең түсіну.
- ISO/IEC 27001 қоса алғанда, ИБ стандарттары мен тәжірибелерін білу.
- АТ-инфрақұрылым архитектурасын білу (желілер, серверлер, бұлттар).
- Операциялық жүйелердің (Windows/Linux) жұмысын әкімшілендіру және қауіпсіздік деңгейінде түсіну.
- Желілік протоколдар мен трафикті талдау қағидаттарын білу.
- Мониторинг және ден қою құралдарының жұмыс істеу қағидаттарын түсіну.
- Техникалық құжаттаманы оқу деңгейінде ағылшын тілін білу.
Лауазымдық міндеттерді орындау үшін қажетті дағдылар:
- 1. Threat hunting және күрделі шабуылдарды талдаудың практикалық тәжірибесі (APT, lateral movement, persistence және т.б.).
- 2. SIEM-мен жұмыс тәжірибесі (Splunk, Elasticsearch, QRadar, ArcSight және т.б.).
- 3. EDR/XDR шешімдерімен жұмыс тәжірибесі (Microsoft Defender, CrowdStrike, TrendMicro және т.б.).
- 4. Логтарды, желілік трафикті (PCAP), қауіпсіздік оқиғаларын талдау дағдылары.
- 5. Шабуыл техникаларын түсіну (MITRE ATT&CK).
- 6. Detection-ережелер мен корреляция сценарийлерін жазу тәжірибесі.
- 7. Инциденттерді тергеу дағдылары (DFIR артықшылық болады) <күдік>.
- 8. SOC-пен өзара әрекеттесу тәжірибесі немесе SOC-та жұмыс істеу.
- 9. Аналитикалық дағдылар, жүйелік ойлау және есептілікті дайындау.
Шарттар:
- Аутстаффинг секторында ресімдеу
- Әлеуметтік пакет