L1-SOC Инженер (Специалист по мониторингу и реагированию на инциденты безопасности)

ASTERIUM

L1-SOC Инженер (Специалист по мониторингу и реагированию на инциденты безопасности)

Ташкент, улица Шота Руставели, 44А

Описание вакансии

Компания "Asterium" ищет талантливого и внимательного L1 SOC Инженера для усиления команды информационной безопасности нашей криптобиржи и криптокошелька.

В качестве L1 SOC Инженера, вы будете играть важную роль в обнаружении, анализе и реагировании на инциденты безопасности, защищая цифровые активы компании и наших клиентов в криптовалютной сфере.

Обязанности:
  • Осуществление непрерывного мониторинга и своевременное реагирование на инциденты информационной безопасности в инфраструктуре криптобиржи и криптокошелька.
  • Разработка и оптимизация сценариев выявления инцидентов ИБ (use cases) с учетом специфики криптовалютных операций.
  • Написание, тестирование и поддержание правил корреляции в SIEM системе для обнаружения потенциальных угроз.
  • Исследование актуальных киберугроз и эмуляция различных векторов атак с целью анализа возможности их детектирования.
  • Формирование рекомендаций по защите и контроль их реализации.
  • Настройка и поддержка взаимодействия SIEM с SOAR системой для автоматизации процессов реагирования.
  • Участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.
  • Документирование создаваемых правил корреляции и сценариев реагирования.
  • Участие в тренировках, киберучениях и кибериспытаниях SOC.
  • Наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases) с фокусом на защиту криптовалютных транзакций.
Требования:
  • Опыт работы в области информационной безопасности от 1 года, желательно в финтех-компаниях или криптовалютных проектах.
  • Уверенные знания операционных систем Windows/Linux/MacOS.
  • Опыт анализа лог-файлов и сетевого трафика.
  • Опыт работы с SIEM-системами (Arcsight, ESM, Qradar, Splunk, KUMA/PT VM/SIEM).
  • Опыт написания и оптимизации правил корреляции.
  • Понимание техник и тактик атакующих по MITRE ATT&CK и Cyber Kill Chain.
  • Базовые знания регулярных выражений (regexp).
  • Базовые навыки программирования и автоматизации (Python, Bash, PowerShell).
  • Опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash).
  • Знание основных векторов атак, характерных для криптовалютной индустрии.
  • Готовность к обучению и освоению новых технологий в сфере ИБ и криптовалют.
  • Аналитический склад ума и внимание к деталям.
  • Способность эффективно работать как самостоятельно, так и в команде.
  • Что будет плюсом:

  • Опыт работы в SOC криптовалютных компаний или финтех-проектов.
  • Знание специфических угроз и атак, направленных на криптобиржи и криптокошельки.
  • Опыт разработки сценариев реагирования на инциденты ИБ в SOAR системах.
  • Понимание принципов функционирования блокчейн-технологий и криптовалютных транзакций.
  • Опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).
  • Знакомство с инструментами анализа вредоносного кода и методами обнаружения аномалий в криптовалютных транзакциях.
  • Наличие профильных сертификатов в области информационной безопасности (CompTIA Security+, CCNA Cyber Ops, CEH и др.).
  • Знание английского на уровне, достаточном для чтения технической документации и общения с международным сообществом безопасности.
Условия:
  • Официальное трудоустройство, согласно ТК РУз.
  • Техника: предоставляем необходимое оборудование (ноутбук, монитор и пр.)

  • Рост: понятная карьерная траектория, участие в развитии нового направления.

  • Команда: профессиональная среда без микроменеджмента, прозрачные процессы.

  • Руководство, которое всегда старается прислушиваться к команде, чтобы все чувствовали себя комфортно.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Банк ЦентрКредит

Crypto Security Engineer (HSM & Encryption)

Банк ЦентрКредит

Полный день
  • Алматы

  • Не указана

Рекомендуем
NOMAD insurance
Полный день
  • Алматы

  • Не указана

МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

Товарная биржа ЕТС (Товарная биржа Евразийская Торговая Система, АО)

Начальник отдела Информационной безопасности

Товарная биржа ЕТС (Товарная биржа Евразийская Торговая Система, АО)

Полный день
  • Алматы

  • Не указана

ГК SABYRZHAN GROUP
Полный день
  • Алматы

  • Не указана

Частная компания “Automated Communication Solutions Ltd.”

Специалист по информационной безопасности

Частная компания “Automated Communication Solutions Ltd.”

Полный день
  • Алматы

  • до 250000 KZT

Неткрэкер Текнолоджи Казахстан

IT Engineer (Almaty)

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 250000 KZT

Неткрэкер Текнолоджи Казахстан

IT HelpDesk L2 Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 250000 KZT

Торгово-промышленный Банк Китая в городе Алматы ICBC

KYC Senior Specialist to AML Department

Торгово-промышленный Банк Китая в городе Алматы ICBC

Полный день
  • Алматы

  • до 250000 KZT

DevOps инженер

ЧАСТНАЯ КОМПАНИЯ EA GROUP HOLDING LTD.

Полный день
  • Алматы

  • до 250000 KZT

Полный день
  • Алматы

  • до 250000 KZT

Неткрэкер Текнолоджи Казахстан

Senior Network Security Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 250000 KZT

DevOps Engineer

Vivo Group International LLC

Полный день
  • Алматы

  • от 4000 USD

ITACWT
Удаленная работа
  • Алматы

  • до 3500 EUR

Институт Космической Техники и Технологии

DevOps инженер

Институт Космической Техники и Технологии

Полный день
  • Алматы

  • до 600000 KZT

Специалист по информационной безопасности

Микрофинансовая организация Шинхан Финанс

Полный день
  • Алматы

  • до 600000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию