Проект ОЦИБ осуществляет деятельность в рамках лицензии ВТКУИ и направлен на обеспечение киберустойчивости Республики Казахстан. Основные задачи команды — выявление, мониторинг, анализ и реагирование на инциденты информационной безопасности, а также повышение уровня защищенности информационных систем.
Чем предстоит заниматься
- Мониторинг и анализ событий информационной безопасности.
- Выявление, расследование и реагирование на инциденты ИБ.
- Участие в устранении выявленных уязвимостей и контроле выполнения мероприятий по их устранению.
- Подключение и настройка источников событий безопасности в SIEM-системе.
- Анализ журналов событий и подготовка рекомендаций по повышению уровня защищенности.
- Выполнение иных задач в рамках компетенции по поручению руководителя.
Мы ожидаем
- Высшее образование в области информационной безопасности, информационных технологий или смежных направлений.
- Опыт работы в SOC или подразделении информационной безопасности от 1 года.
- Практический опыт работы с SIEM ELK (Elastic Stack).
- Понимание процессов мониторинга и реагирования на инциденты информационной безопасности.
- Опыт выявления и устранения уязвимостей.
- Знание основных принципов обеспечения информационной безопасности и современных киберугроз.
Будет преимуществом
- Опыт подключения и интеграции различных источников логов в SIEM.
- Понимание принципов работы сетевой инфраструктуры, ОС Windows/Linux и основных сетевых протоколов.
- Опыт работы с системами мониторинга и средствами защиты информации.