Аналитик L1
ТОО QazCloud Астана қ.
Қажетті жұмыс тәжірибесі: 1 жылдан Еңбекпен толық қамтылу, Толық күн
Міндеттері:
- Әртүрлі көздерден ақпараттық қауіпсіздік оқиғаларын бақылау және талдау;
- Бухгалтерлік есеп жүйесінде анықталған АЖ инциденттерін тіркеу және сипаттау (IRP);
- Ақпараттық қауіпсіздіктің анықталған инциденттері шеңберінде клиентке ұсынымдар беру;
- Ақпараттық қауіпсіздіктің анықталған оқиғасы туралы клиентті хабардар ету;
- Оқиғаларды бақылаудың жоғары деңгейлеріне көтеру;
- Клиенттердің кіріс сұрауларын өңдеу;
- Критикалық дабылдар туралы қосымша байланыс арнасы арқылы клиенттерді хабардар ету;
- Анықталған ақпараттық қауіпсіздік оқиғасы бойынша клиенттің кері байланысын өңдеу;
- Өз құзыреті шегінде үшінші тұлғалармен өзара әрекеттесу.
Талаптар:
- Жоғары (немесе жоғары оқу орнынан кейінгі) техникалық білім;
- SOC талдаушысы ретінде кемінде 3 (үш) ай жұмыс тәжірибесі;
- Зиянды, хакерлік әрекетті, компьютерлік шабуылдарды, пайдаланушылардың ақпараттық қауіпсіздік талаптарын бұзуды анықтауға бағытталған корреляциялық ережелерді әзірлеу және оңтайландыру тәжірибесі
Шарттар:
- Серіктестіктің ақпараттық қауіпсіздік саясаты;
- ISO/IEC 27001, ISO/IEC 27017 халықаралық стандартының ақпараттық қауіпсіздікті басқару жүйелері;
- Ережелер, нормалар, нұсқаулар, бағдарламалар: қауіпсіздік техникасы және еңбекті қорғау, өндірістік санитария және өрттен қорғау, өрт қауіпсіздігі (кеңсе қызметкерлері үшін, жұмыс орнында);
- Аномалияларды анықтау және оқиғаға жауап беру тұжырымдамалары;
- SIEM класс жүйелерінің жұмыс істеу принциптерін түсіну;
- SIEM класс жүйелерінде іздеу сұраныстарын құру мүмкіндігі;
- Ақпараттық қауіпсіздік көрсеткіштерін, сондай-ақ аудит жүргізу әдістерін білу;
- Ақпараттық қауіпсіздік қатерлерінің анықтамасын және бұзушылықтардың жіктелуін (категорияларын) білу