Алматы, проспект Аль-Фараби, 17
Мониторинг, анализ и реагирование на инциденты информационной безопасности (SOC-процессы);
Настройка и администрирование систем защиты (EDR, SIEM, DLP — Defender for Endpoint, Microsoft Sentinel, Forcepoint DLP и др.);
Подключение источников логов и интеграция ИБ-сервисов с Azure AD, Intune, Exchange, M365;
Разработка и оптимизация корреляционных правил (KQL), политик DLP и EDR;
Анализ отчетов систем управления уязвимостями (Defender VM, Qualys, Nessus), участие в планировании ремедиации;
Подготовка отчетов по инцидентам и уязвимостям, участие в аудитах ИБ и обновлении внутренних процедур;
Взаимодействие с глобальной командой по информационной безопасности, документирование изменений и конфигураций.
Опыт работы от 2 лет в области информационной безопасности или администрирования систем защиты;
Практический опыт с решениями EDR, SIEM, DLP, SOC;
Знание принципов анализа инцидентов и жизненного цикла реагирования;
Понимание сетевых технологий, протоколов, принципов работы firewall, IDS/IPS;
Владение английским языком для взаимодействия с глобальной ИБ-командой.
Будет плюсом:
Опыт участия в аудитах информационной безопасности;
Навыки подготовки отчетности и аналитики по ИБ-инцидентам;
Опыт работы в международной компании или взаимодействия с распределенными командами.
Евразийский банк, АО
Алматы
Не указана
Товарная биржа ЕТС (Товарная биржа Евразийская Торговая Система, АО)
Алматы
до 700000 KZT
Торгово-промышленный Банк Китая в городе Алматы ICBC
Алматы
до 700000 KZT
Алматы
до 700000 KZT
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Алматы
до 700000 KZT
Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)
Алматы
до 700000 KZT