Старший инженер Отдела информационной безопасности (аутстаффинг)
ТОО «KMG Digital» г.Астана
Требуемый опыт работы: Не менее 5 лет Полная занятость, Полный день
Обязанности:
- Проведение проактивного поиска угроз (threat hunting) в инфраструктуре компании, выявление скрытых атак и аномалий.
- Анализ событий информационной безопасности (SIEM, EDR, NDR и др.), выявление инцидентов и потенциальных компрометаций.
- Разработка и актуализация сценариев поиска угроз, use-case’ов и корреляционных правил.
- Участие в расследовании инцидентов информационной безопасности (IR), анализ причин и выработка мер по предотвращению.
- Анализ журналов событий, сетевого трафика, поведения пользователей и систем.
- Взаимодействие с командами SOC, ИТ и инфраструктуры для устранения выявленных угроз.
- Разработка рекомендаций по повышению уровня защищенности инфраструктуры.
- Участие во внедрении и развитии средств мониторинга и реагирования на инциденты (SIEM, SOAR, EDR).
- Подготовка аналитических отчетов по выявленным угрозам и тенденциям.
- Обеспечение соблюдения требований информационной безопасности в рамках ISO/IEC 27001.
- Участие в разработке и актуализации внутренней документации по ИБ (процедуры, регламенты, методики).
- Взаимодействие с внутренними и внешними заинтересованными сторонами (включая госорганы и подрядчиков).
- Выполнение задач второй линии поддержки (L2) в части ИБ-инцидентов и мониторинга.
Требования:
- Высшее профессиональное образование
- Опыт работы по профилю деятельности не менее 5 лет
Знания, необходимые для исполнения должностных обязанностей:
- Глубокое понимание принципов информационной безопасности и современных киберугроз.
- Знание стандартов и практик ИБ, включая ISO/IEC 27001.
- Знание архитектуры ИТ-инфраструктуры (сети, серверы, облака).
- Понимание работы ОС (Windows/Linux) на уровне администрирования и безопасности.
- Знание сетевых протоколов и принципов анализа трафика.
- Понимание принципов работы средств мониторинга и реагирования.
- Знание английского языка на уровне чтения технической документации.
Навыки, необходимые для исполнения должностных обязанностей:
- 1. Практический опыт threat hunting и анализа сложных атак (APT, lateral movement, persistence и др.).
- 2. Опыт работы с SIEM (Splunk, Elasticsearch, QRadar, ArcSight и др.).
- 3. Опыт работы с EDR/XDR решениями (Microsoft Defender, CrowdStrike, TrendMicro и др.).
- 4. Навыки анализа логов, сетевого трафика (PCAP), событий безопасности.
- 5. Понимание техник атак (MITRE ATT&CK).
- 6. Опыт написания detection-правил и сценариев корреляции.
- 7. Навыки расследования инцидентов (DFIR будет преимуществом).
- 8. Опыт взаимодействия с SOC или работы в SOC.
- 9. Навыки аналитики, системного мышления и подготовки отчетности.
Условия:
- Оформление в сектор аутстаффинга
- Социальный пакет