Старший инженер Отдела информационной безопасности (аутстаффинг)

ТОО «KMG Digital» г.Астана
Требуемый опыт работы: Не менее 5 лет Полная занятость, Полный день
Вакансия открыта
Создана:

Подано заявок:
7

Количество просмотров:
81

   Детали конкурса

Обязанности:

  • Проведение проактивного поиска угроз (threat hunting) в инфраструктуре компании, выявление скрытых атак и аномалий.
  • Анализ событий информационной безопасности (SIEM, EDR, NDR и др.), выявление инцидентов и потенциальных компрометаций.
  • Разработка и актуализация сценариев поиска угроз, use-case’ов и корреляционных правил.
  • Участие в расследовании инцидентов информационной безопасности (IR), анализ причин и выработка мер по предотвращению.
  • Анализ журналов событий, сетевого трафика, поведения пользователей и систем.
  •  Взаимодействие с командами SOC, ИТ и инфраструктуры для устранения выявленных угроз.
  • Разработка рекомендаций по повышению уровня защищенности инфраструктуры.
  • Участие во внедрении и развитии средств мониторинга и реагирования на инциденты (SIEM, SOAR, EDR).
  • Подготовка аналитических отчетов по выявленным угрозам и тенденциям.
  • Обеспечение соблюдения требований информационной безопасности в рамках ISO/IEC 27001.
  •  Участие в разработке и актуализации внутренней документации по ИБ (процедуры, регламенты, методики).
  • Взаимодействие с внутренними и внешними заинтересованными сторонами (включая госорганы и подрядчиков).
  • Выполнение задач второй линии поддержки (L2) в части ИБ-инцидентов и мониторинга.

Требования:

  • Высшее профессиональное образование
  • Опыт работы по профилю деятельности не менее 5 лет

Знания, необходимые для исполнения должностных обязанностей:

  • Глубокое понимание принципов информационной безопасности и современных киберугроз.
  • Знание стандартов и практик ИБ, включая ISO/IEC 27001.
  • Знание архитектуры ИТ-инфраструктуры (сети, серверы, облака).
  • Понимание работы ОС (Windows/Linux) на уровне администрирования и безопасности.
  • Знание сетевых протоколов и принципов анализа трафика.
  • Понимание принципов работы средств мониторинга и реагирования.
  • Знание английского языка на уровне чтения технической документации.

Навыки, необходимые для исполнения должностных обязанностей:

  • 1. Практический опыт threat hunting и анализа сложных атак (APT, lateral movement, persistence и др.).
  • 2. Опыт работы с SIEM (Splunk, Elasticsearch, QRadar, ArcSight и др.).
  • 3. Опыт работы с EDR/XDR решениями (Microsoft Defender, CrowdStrike, TrendMicro и др.).
  • 4. Навыки анализа логов, сетевого трафика (PCAP), событий безопасности.
  • 5. Понимание техник атак (MITRE ATT&CK).
  • 6. Опыт написания detection-правил и сценариев корреляции.
  • 7. Навыки расследования инцидентов (DFIR будет преимуществом).
  • 8. Опыт взаимодействия с SOC или работы в SOC.
  • 9. Навыки аналитики, системного мышления и подготовки отчетности.


Условия:

  • Оформление в сектор аутстаффинга
  • Социальный пакет