Алматы, проспект Абая, 109В
Метро: АлатауВ АО «Казтелепорт» мы не просто следуем трендам – мы их создаем. Работаем с ведущими мировыми производителями IT-решений, внедряем инновации и ценим здравые эксперименты.
На рынке с 1999 года – стабильность и уверенность в завтрашнем дне.
Международный масштаб – с 2022 года работаем в Узбекистане.
Развитие без границ – сертифицированное обучение и прокачка навыков за счет компании.
Присоединяясь к нам – вы будете участвовать в создании и оптимизации IT-решений, влияющих на развитие бизнеса.
Что предстоит делать
* Мониторить события информационной безопасности и выявлять подозрительную активность.
* Анализировать журналы событий, сетевой трафик (PCAP), а также события EDR/XDR.
* Проводить анализ и расследование инцидентов информационной безопасности.
* Выполнять первичный Threat Hunting и участвовать в поиске угроз.
* Классифицировать и приоритизировать инциденты, реагировать на них совместно с профильными специалистами.
* Разрабатывать и оптимизировать правила корреляции, писать запросы для поиска событий в SIEM (Splunk).
* Подготавливать технические отчеты и отчеты по результатам расследований.
* Взаимодействовать с системными администраторами и внутренними заказчиками в процессе расследования инцидентов.
Что ожидаем
* Высшее образование в сфере информационной безопасности, ИТ, компьютерных наук или смежных направлений.
* Понимание принципов информационной безопасности и современных киберугроз.
* Знание сетевых технологий и протоколов (TCP/IP, HTTP/HTTPS, DNS, SMTP, FTP и др.).
* Понимание принципов работы Windows и Linux.
* Опыт работы с SIEM (Splunk) и понимание принципов работы EDR/XDR, IDS/IPS, Firewall, Proxy, WAF и антивирусных решений.
* Знание методик обнаружения и расследования инцидентов, а также базовых концепций MITRE ATT&CK, Cyber Kill Chain, IOC и TTP.
* Аналитическое мышление, внимательность к деталям, ответственность, умение работать в режиме многозадачности и в команде.
Что будет плюсом
* Опыт работы в SOC от 1 года.
* Практический опыт реагирования на реальные инциденты информационной безопасности.
* Опыт работы с Threat Intelligence.
* Навыки анализа вредоносного ПО и цифровой криминалистики (Forensics).
* Базовые знания Python для автоматизации задач.
* Знание требований ISO/IEC 27001, NIST, PCI DSS.
* Дополнительное обучение или сертификаты в сфере ИБ, например:
* CompTIA Security+
* CompTIA CySA+
* Blue Team Level 1 (BTL1)
* GIAC GSEC / GCIH
* EC-Council CSA
* Microsoft SC-200
* Splunk Core Certified Power User
Что предлагаем
Оформление по Трудовому Кодексу Казахстана;
Отпуск длится дольше, чем в других компаниях – 26 дней;
Добровольное медицинское страхование;
График работы: с 8:00 до 17:00 или с 9:00 до 18:00, пн–пт
Обучение и развитие;
Возможность тренироваться за счёт компании в сборной по футболу FC Qazteleport и Волейболу
Назарбаев интеллектуальные школы, Автономная организация образования
Алматы
до 430000 KZT
Евразийский банк развития
Алматы
до 430000 KZT