Инженер информационной безопасности (SecOps)

IT Холдинг Kazdream

Инженер информационной безопасности (SecOps)

Астана, проспект Бауыржана Момышулы, 2/1

Описание вакансии

Задачи:

  • Мониторинг и обеспечение безопасности сетевой инфраструктуры организации.
  • Управление сетевыми средствами безопасности: фаерволы, IDS/IPS, фильтрация трафика и политики безопасности.
  • Настройка и сопровождение VPN-доступов, туннелей, сегментации сети и политик доступа.
  • Анализ сетевого трафика с использованием инструментов (Wireshark, tcpdump и др.).
  • Реагирование на инциденты безопасности, участие в их расследовании и устранении последствий.
  • Работа с SIEM-системами: анализ логов, корреляция событий, настройка правил.
  • Участие в SecOps-процессах: мониторинг, анализ аномалий, классификация угроз.
  • Настройка, сопровождение и анализ систем IDS/IPS (Suricata, Snort или аналоги).
  • Контроль сетевой защиты серверов, рабочих станций и сетевых сегментов.
  • Участие в построении архитектуры сетевой безопасности и предложениях по улучшению защиты.
  • Участие в процессе Vulnerability Management в части сетевой инфраструктуры.
  • Контроль и настройка политик hardening сетевых устройств и сервисов.
  • Поддержка процессов Threat Hunting и анализ сетевых признаков атак.
  • Документирование инцидентов, процессов и применённых мер безопасности.

Что мы ожидаем:

  • Опыт работы в SecOps, Network Security или смежных областях от 2–3 лет.
  • Отличное понимание сетевого стека: TCP/IP, HTTP/HTTPS, DNS, DHCP, routing, NAT.
  • Практический опыт работы с фаерволами (Fortinet, CheckPoint, Palo Alto или аналоги).
  • Опыт настройки и сопровождения VPN, IPsec, SSL-VPN, клиентских и серверных туннелей.
  • Опыт работы с IDS/IPS, Web/Application Firewall или аналогичными системами.
  • Умение анализировать сетевой трафик с помощью Wireshark, tcpdump, NetFlow/sFlow.
  • Практический опыт реагирования на инциденты безопасности и расследования сетевых атак.
  • Знание MITRE ATT&CK в контексте сетевых угроз и векторов атак.
  • Опыт работы с SIEM (ELK, Splunk, QRadar, Sentinel или аналоги).
  • Понимание угроз периметра и внутренних сетей: DoS/DDoS, сканирование, lateral movement, spoofing.
  • Базовое понимание Linux и Windows в контексте сетевой безопасности.
  • Понимание принципов Zero Trust Network и сегментации среды.
  • Настройка и контроль ACL, NAT, маршрутизации и сетевых политик.
  • Опыт работы с сетевыми сервисами: DNS, DHCP, NTP, PKI.
  • Опыт работы с сетевыми решениями безопасности: firewall, proxy, IDS/IPS.
  • Понимание SSL/TLS, сертификатов, инспекции трафика.
  • Навыки работы с системами централизованного логирования и мониторинга.
  • Базовые навыки скриптинга (Python/Bash/PowerShell) будут плюсом.
  • Опыт участия в Threat Hunting.
  • Опыт анализа malware поведения на сетевом уровне (желательно).
  • Понимание процессов управления уязвимостями.
  • Навыки построения или поддержки сетевых архитектур.
  • Опыт работы с сетевыми NAC-решениями (желательно).
  • Аналитическое мышление и внимательность к деталям.
  • Умение работать в условиях инцидентов и быстро принимать решения.
  • Способность взаимодействовать с DevOps, сетевыми инженерами и командами безопасности.
  • Умение четко документировать и объяснять технические находки.
  • Сертификаты будут плюсом: Network+, Security+, CCNA/CCNP Security, NSE4/NSE5.
  • Английский язык — чтение технической документации.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

IT Холдинг Kazdream

Infrastructure engineer

IT Холдинг Kazdream

  • Астана

  • Не указана

Рекомендуем

Специалист по информационной безопасности

РГП на ПХВ Инженерно-технический центр Управления Делами Президента Республики Казахстан

  • Астана

  • Не указана

Рекомендуем
РГП Дирекция государственных резиденций Управления делами Президента Республики Казахстан

Руководитель отдела по информационной безопасности

РГП Дирекция государственных резиденций Управления делами Президента Республики Казахстан

  • Астана

  • Не указана

Рекомендуем
Центр цифрового развития Национального Банка Казахстана

Главный инженер

Центр цифрового развития Национального Банка Казахстана

  • Астана

  • Не указана

NTS design
  • Астана

  • до 700000 KZT

EXNESS Global Limited

Internal Security Engineer (Cyprus)

EXNESS Global Limited

  • Астана

  • до 350000 KZT

Wiren Board

DevOps-инженер

Wiren Board

  • Астана

  • до 1977000 KZT

Инженер Fortinet

ИТ Компьютерс

  • Астана

  • до 1977000 KZT

Карголайн Казахстан

1C Application Support Engineer

Карголайн Казахстан

  • Астана

  • от 715086 KZT

Qaz Rail Automatic
  • Астана

  • до 700000 KZT

ALG Innovations
  • Астана

  • до 700000 KZT

IT Холдинг Kazdream

Middle QA Engineer (Automation / Telecom)

IT Холдинг Kazdream

  • Астана

  • до 700000 KZT

  • Астана

  • до 700000 KZT

Pre-Sales Engineer/Solutions Engineer

Частная компания Connected Home Ltd.

  • Астана

  • до 700000 KZT

IT Холдинг Kazdream

Junior QA engineer

IT Холдинг Kazdream

  • Астана

  • до 700000 KZT

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию