Инженер работы с siem splunk

Казтелепорт, АО

Инженер работы с siem splunk

Алматы, проспект Абая, 109В

Метро: Алатау

Описание вакансии

В АО «Казтелепорт» мы не просто следуем трендам – мы их создаем. Работаем с ведущими мировыми производителями IT-решений, внедряем инновации и ценим здравые эксперименты.

На рынке с 1999 года – стабильность и уверенность в завтрашнем дне.
Международный масштаб – с 2022 года работаем в Узбекистане.
Развитие без границ – сертифицированное обучение и прокачка навыков за счет компании.

Присоединяясь к нам – прокачаете свою карьеру в сильной IT-команде.

Что мы ожидаем

  • Опыт работы инженером ИБ / SIEM-инженером от 2–3 лет
  • Практический опыт администрирования и сопровождения Splunk
  • Глубокое знание архитектуры Splunk Enterprise:
    • Indexer, Search Head, Forwarder
    • Distributed Deployment
    • Cluster (Indexer Cluster, SH Cluster)
  • Опыт разработки и оптимизации SPL-запросов
  • Настройка парсинга и нормализации логов (props.conf, transforms.conf)
  • Подключение различных источников логов (Windows, Linux, сетевое оборудование, FW, Proxy, AD, EDR)
  • Разработка correlation rules, alert’ов, dashboard’ов
  • Опыт интеграции с SOAR / Ticketing системами
  • Понимание принципов:
    • SIEM / SOC процессов
    • MITRE ATT&CK
    • Incident Response
  • Навыки анализа логов и расследования инцидентов

Будет преимуществом

  • Опыт работы с Splunk Enterprise Security
  • Опыт настройки Data Models и ускорения (Acceleration)
  • Работа с Splunk Apps (TA, Add-ons)
  • Знание Python (для автоматизации и кастомных скриптов)
  • Опыт работы с Linux на уровне администратора
  • Опыт миграции или масштабирования Splunk-инфраструктуры
  • Наличие сертификатов:
    • Splunk Core Certified Power User
    • Splunk Enterprise Security Certified Admin
  • Опыт работы в SOC (L2/L3)

Что мы предлагаем:

  • оформление по Трудовому Кодексу Казахстана;
  • отпуск длится дольше, чем в других компаниях – 26 дней;
  • медицинская страховка;
  • деловые и корпоративные мероприятия, которые запомнятся на долгие годы;
  • обучение и развитие;
  • Возможность тренироваться за счёт компании в сборной по футболу FC Qazteleport и Волейболу
Навыки
  • SIEM
  • Splunk
  • Информационная безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Казтелепорт, АО
  • Алматы

  • Не указана

Рекомендуем
Национальная Платежная Корпорация

DevSecOps Engineer

Национальная Платежная Корпорация

  • Алматы

  • Не указана

Рекомендуем
АО «Freedom Bank Kazakhstan»

Инженер Middle (NOC 24/7)

АО «Freedom Bank Kazakhstan»

  • Алматы

  • Не указана

Рекомендуем
Cybernet (Кибернет)

DevSecOps / SecOps Engineer

Cybernet (Кибернет)

  • Алматы

  • Не указана

SUCCESS INITIATIVE GROUP(SIG)
  • Алматы

  • Не указана

Институт Космической Техники и Технологии

Инженер по информационной безопасности 1 категории

Институт Космической Техники и Технологии

  • Алматы

  • до 650000 KZT

Magnum E-commerce Kazakhstan

DevOps-инженер

Magnum E-commerce Kazakhstan

  • Алматы

  • до 500000 KZT

Инженер IBM

ИТ Компьютерс

  • Алматы

  • до 500000 KZT

Choco (ТОО Chocofamily)
  • Алматы

  • до 500000 KZT

Kaspi.kz
  • Алматы

  • до 500000 KZT

Freedom Telecom Operations

Сменный инженер

Freedom Telecom Operations

  • Алматы

  • до 500000 KZT

Сервисный инженер

ИТ Компьютерс

  • Алматы

  • до 500000 KZT

Ticketon Events

Senior QA Engineer

Ticketon Events

  • Алматы

  • до 500000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию