Аналитик SOC L2 (ОЦИБ)

Аналитик SOC L2 (ОЦИБ)

Описание вакансии

Обязанности:

  • Проведение углубленного анализа инцидентов информационной безопасности, эскалированных с L1;
  • Корреляция событий и выявление комплексных атак с использованием SIEM и других систем;
  • Участие в расследовании инцидентов, сбор и анализ артефактов (логи, сетевой трафик, системные события);
  • Подготовка отчетов, предоставление рекомендаций по минимизации рисков и устранению уязвимостей;
  • Взаимодействие с подразделениями ИТ и ИБ Заказчика, а также с внешними командами реагирования (НКЦИБ и др.);
  • Участие в разработке и улучшении правил корреляции и сценариев реагирования;
  • Наставничество специалистов уровня L1 и помощь в их развитии.

Требования:

  • Опыт работы в ОЦИБ или подразделении ИБ от 2 лет;
  • Уверенные знания в области сетевых технологий, операционных систем Windows/Linux, базовых принципов работы СУБД;
  • Опыт работы с SIEM (Splunk, ELK и др.);
  • Знания основных техник атак (MITRE ATT&CK, TTP) и методов их обнаружения;
  • Понимание принципов Malware-анализа, Phishing-атак, DDoS и современных векторов угроз;
  • Навыки проведения расследований инцидентов (digital forensics будет плюсом);
  • Аналитический склад ума, умение работать с большими объемами данных.

Личные качества и дополнительные навыки:

  • Открытость и готовность к обучению новому;
  • Ответственность и ориентация на результат;
  • Умение вести коммуникацию с клиентами;
  • Навыки ведения проектов и контроля сроков исполнения задач;
  • Умение выстраивать эффективное взаимодействие в команде;
  • Развитые коммуникативные навыки и стрессоустойчивость;
  • Способность к структурированию информации и приоритизации задач.

Мы предлагаем:

  • Работа в динамично развивающейся компании в сфере ИБ;
  • Возможность профессионального развития и обучения за счет компании;
  • Участие в сложных и интересных проектах;
  • Поддержка команды, обмен опытом;
  • Конкурентная заработная плата и гибкие условия.
Навыки
  • Splunk
  • SIEM
  • Управление командой
  • Выявление рисков
  • Обучение и развитие
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

Squalio Kazakhstan (Сквалио Казахстан)

Младший ITAM/SAM - Консультант (Аналитик)

Squalio Kazakhstan (Сквалио Казахстан)

Полный день
  • Астана

  • Не указана

Рекомендуем
КСК-Эйч Ар

Antifraud аналитик

КСК-Эйч Ар

Полный день
  • Астана

  • Не указана

Рекомендуем
Автономный кластерный фонд Парк инновационных технологий (Astana hub)

Системный/продуктовый аналитик

Автономный кластерный фонд Парк инновационных технологий (Astana hub)

Полный день
  • Астана

  • Не указана

Рекомендуем
Elite Business Group
Полный день
  • Астана

  • Не указана

Полный день
  • Астана

  • до 400000 KZT

Geometry
Полный день
  • Астана

  • до 300000 KZT

КОМЕК МАШИНЕРИ Казахстан

Аналитик

КОМЕК МАШИНЕРИ Казахстан

Полный день
  • Астана

  • до 300000 KZT

KPMG
Удаленная работа
  • Астана

  • до 300000 KZT

red_mad_robot
Полный день
  • Астана

  • до 300000 KZT

Полный день
  • Астана

  • от 500000 KZT

Мясная продукция

Аналитик данных (Senior)

Мясная продукция

Полный день
  • Астана

  • до 1200000 KZT

Полный день
  • Астана

  • до 1200000 KZT

MN Partners
Полный день
  • Астана

  • до 1200000 KZT

Системный аналитик

РГП на ПХВ Республиканский центр электронного здравоохранения

Полный день
  • Астана

  • до 500000 KZT

Полный день
  • Астана

  • до 700000 KZT

DATAPAX
Полный день
  • Астана

  • до 700000 KZT

ЧК CDS DEVELOPMENT LTD.

Бизнес-аналитик (IT)

ЧК CDS DEVELOPMENT LTD.

Полный день
  • Астана

  • до 700000 KZT

ЧК CDS DEVELOPMENT LTD.

Финансовый аналитик

ЧК CDS DEVELOPMENT LTD.

Полный день
  • Астана

  • от 300000 KZT

Best Asian Company
Полный день
  • Астана

  • от 300000 KZT

Colvir Software Solutions
Удаленная работа
  • Астана

  • от 300000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию