Аналитик SOC/L2 (ИБ)

Beeline, ТМ

Аналитик SOC/L2 (ИБ)

Описание вакансии

SOC — это команда, состоящая по большей части из аналитиков по безопасности, в задачи которой входит обнаружение и анализ инцидентов кибербезопасности, оперативное реагирование, предотвращение возникновения и составление отчетности.

Ключевые задачи:

  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе

  • Выполнение роли выделенного клиентского аналитика 2-ой линии Центра мониторинга и реагирования на киберугрозы

  • Адаптация сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктур клиентов

  • Фильтрация ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе

  • Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA

  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ

  • Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ

  • Разработка планов реагирования на инциденты ИБ (playbook-и)

  • Участие в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Чего мы ждем:
  • Высшее техническое образование
  • Знание сетевых технологий в объеме сертификации CCNP
  • Знание операционных систем Windows/Linux на уровне администратора
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
  • Понимание классификации современного вредоносного ПО
  • Опыт работы с SIEM системами
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать
  • Будет дополнительным преимуществом опыт программирования на Python/Go для автоматизации рутинных задач
  • Будет дополнительным преимуществом наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council).

СТЕК ТЕХНОЛОГИЙ/КЛЮЧЕВЫЕ НАВЫКИ:

  • SIEM\Cyber Security\Forensic.

Посмотреть контакты работодателя

Похожие вакансии

МФО ОнлайнКазФинанс (ТМ Solva)
Полный день
  • Алматы

  • Не указана

Рекомендуем
Микрофинансовая организация KMF(КМФ)

Главный специалист по ИТ и ИБ рискам

Микрофинансовая организация KMF(КМФ)

Полный день
  • Алматы

  • Не указана

Рекомендуем
BP Contact
Полный день
  • Алматы

  • до 600000 KZT

Публичная Компания «Freedom Finance Global PLC»

Системный аналитик

Публичная Компания «Freedom Finance Global PLC»

Полный день
  • Алматы

  • до 600000 KZT

InnoForce Group
Полный день
  • Алматы

  • до 600000 KZT

Bereke Bank
Полный день
  • Алматы

  • до 600000 KZT

Дата аналитик

ОЭлИкс Групп (OLX Group)

Полный день
  • Алматы

  • до 600000 KZT

SYM TECHNOLOGY
Полный день
  • Алматы

  • до 600000 KZT

Freedom Telecom Operations

Аналитик

Freedom Telecom Operations

Полный день
  • Алматы

  • до 600000 KZT

Kolesa (АО Колеса)
Полный день
  • Алматы

  • до 1500000 KZT

Неткрэкер Текнолоджи Казахстан

IT HelpDesk L2 Engineer

Неткрэкер Текнолоджи Казахстан

Полный день
  • Алматы

  • до 1500000 KZT

АО «Freedom Bank Kazakhstan»
Полный день
  • Алматы

  • до 1500000 KZT

МФО ОнлайнКазФинанс (ТМ Solva)

Middle Risk Analyst

МФО ОнлайнКазФинанс (ТМ Solva)

Полный день
  • Алматы

  • до 1500000 KZT

Публичная Компания «Freedom Finance Global PLC»

Аналитик SOC

Публичная Компания «Freedom Finance Global PLC»

Полный день
  • Алматы

  • до 1500000 KZT

Микрофинансовая организация ФРИДОМ ФИНАНС Кредит

Риск Аналитик

Микрофинансовая организация ФРИДОМ ФИНАНС Кредит

Полный день
  • Алматы

  • до 1500000 KZT

My Startups
Полный день
  • Алматы

  • до 1500000 KZT

Tarlan Payments (Тарлан Пэйментс)

Бизнес-аналитик

Tarlan Payments (Тарлан Пэйментс)

Полный день
  • Алматы

  • до 1500000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию