• Бос жұмыс орны ID PR84a000debc00a5
Сақтау

  • Бос жұмыс орны 27.09.2026 жарияланды

Ақпаратты қорғау жөніндегі инженерлер

732 000 теңгеден бастап
Ведущий аналитик SOC
IT және телекоммуникациялар

Бос жұмыс орны туралы ақпарат
  • Жұмыспен қамту түрі тұрақты
  • Жұмыс тәртібі толық жұмыс күні
  • Еңбек жағдайы қалыпты
  • Тағылымдамадан өту Болжанбайды
  • Жұмыс тәжірибесі 2 жыл
  • Білімі жоғары

Жұмыс орындары
1

Міндеттері

 

Обязанности:

  • Проводить углубленный анализ инцидентов ИБ, эскалированных с L1.
  • Подтверждать или опровергать инциденты на основе анализа логов и сетевого трафика.
  • Проводить расследования, определять вектор атаки и масштаб инцидента.
  • Выполнять первичное реагирование: изоляция узлов, блокировка учетных записей, ограничение доступа.
  • Создавать и оптимизировать корреляционные правила и сценарии в SIEM.
  • Настраивать системы мониторинга и снижать количество ложных срабатываний.
  • Подготавливать отчеты по инцидентам и предлагать меры по устранению уязвимостей.
  • Пополнять базу знаний SOC новыми сценариями и примерами атак.
  • Взаимодействовать с L3, DFIR и Threat Intelligence по сложным инцидентам.

Требования:

  • Уверенные знания Windows и Linux, навыки работы с логами и журналами безопасности.
  • Понимание сетевой архитектуры и протоколов TCP/IP, DNS, HTTP/S, SMTP, SMB.
  • Опыт работы с SIEM: Splunk, QRadar, ELK и другими решениями.
  • Опыт разработки и настройки корреляционных правил в SIEM.
  • Навыки работы с IDS/IPS, WAF, EDR, DLP, MDM и Sandbox.
  • Умение анализировать сетевой трафик и артефакты атак: IOC, PCAP, Sysmon.
  • Опыт расследования фишинга, malware, bruteforce и privilege escalation.
  • Знание MITRE ATT&CK, Cyber Kill Chain и NIST Incident Handling.
  • Навыки Python, Bash или PowerShell для автоматизации расследований.
  • Английский язык для чтения технической документации и деловой переписки.

Желательные навыки:

  • Опыт реверс-инжиниринга или цифровой криминалистики DFIR.
  • Знание AWS, Azure, GCP, Docker и Kubernetes.
  • Опыт работы с платформами Threat Intelligence.
  • Наличие сертификатов CompTIA CySA+, GCIA, GCIH, ECIH, Splunk или QRadar.

Жеке қасиеті
  • Логикалық ойлау;
  • Көшбасшылық;
  • Логикалық ойлау;

Меңгерген тілдері
  • Орыс / жоғары деңгей
Аймақ
Астана қ., "Есіл" ауданы
Жұмыс орны
Многофункциональный комплекс Абу Даби

Skills Enbek-те жаңа дағдыларды оқып үйреніңіз

Сіздің сертификатыңыз түйіндемеде автоматты түрде пайда болады

Өзге де бағдарламалық қамтамасыз етуді шығару

Қызметкерлер саны: 272


Жұмыс орнының қолжетімділігі туралы мәліметтер:


Мансап орталығына хабарласыңыз
Қиындықтар туындады ма?

Бізге техникалық қолдау қызметіне хабарласыңыз, сондықтан біз сіздің мәселеңізді шеше аламыз.