Вакансия Инженер по защите информации 732 000 Тг
Фильтр
Казахстан
Искать по выбранной стране
Искать по выбранной стране
  • Павлодарская область
  • Акмолинская область
  • Актюбинская область
  • Алматинская область
  • Атырауская область
  • Восточно-Казахстанская область
  • Абайская область
  • Жамбылская область
  • Западно-Казахстанская область
  • Карагандинская область
  • Костанайская область
  • Кызылординская область
  • Мангистауская область
  • Северо-Казахстанская область (СКО)
  • Туркестанская область
  • Жетысуйская область
  • Улытауская область

Вакансия Инженер по защите информации

№2575180
Создано: 27 сентября
Адрес: Многофункциональный комплекс Абу Даби, Астана, Акмолинская область
Наименование вакансии
Наименование вакансии: Инженер по защите информации
Тип занятости
Тип занятости: Полная занятость
График работы
График работы: Полный день
Название организации
Название организации: Товарищество с ограниченной ответственностью "BTS DIGITAL"

Вакансия: Инженер по защите информации

Основные обязанности:

  • Проведение углубленного анализа инцидентов информационной безопасности (ИБ), эскалированных с уровня L1.
  • Подтверждение или опровержение инцидентов на основе анализа логов и сетевого трафика.
  • Расследование инцидентов, определение вектора атаки и масштаба инцидента.
  • Первичное реагирование: изоляция узлов, блокировка учетных записей, ограничение доступа.
  • Создание и оптимизация корреляционных правил и сценариев в SIEM.
  • Настройка систем мониторинга, снижение количества ложных срабатываний.
  • Подготовка отчётов по инцидентам и предложение мер по устранению уязвимостей.
  • Обогащение базы знаний SOC новыми сценариями и примерами атак.
  • Взаимодействие с уровнями L3, DFIR и Threat Intelligence по сложным инцидентам.

Основные требования:

  • Уверенные знания операционных систем Windows и Linux, навыки работы с логами и журналами безопасности.
  • Понимание сетевой архитектуры и протоколов TCP/IP, DNS, HTTP/S, SMTP, SMB.
  • Опыт работы с SIEM: Splunk, QRadar, ELK и другими решениями.
  • Опыт разработки и настройки корреляционных правил в SIEM.
  • Навыки работы с IDS/IPS, WAF, EDR, DLP, MDM и Sandbox.
  • Умение анализировать сетевой трафик и артефакты атак: IOC, PCAP, Sysmon.
  • Опыт расследования фишинга, malware, bruteforce и privilege escalation.
  • Знание MITRE ATT&CK, Cyber Kill Chain и NIST Incident Handling.
  • Навыки программирования на Python, Bash или PowerShell для автоматизации расследований.
  • Английский язык для чтения технической документации и деловой переписки.

Желательные навыки:

  • Опыт реверс-инжиниринга или цифровой криминалистики (DFIR).
  • Знание облачных платформ AWS, Azure, GCP, а также технологий Docker и Kubernetes.
  • Опыт работы с платформами Threat Intelligence.
  • Наличие сертификатов CompTIA CySA+, GCIA, GCIH, ECIH, Splunk или QRadar.

Местоположение: г. Астана, район Есиль

№2575180
Создано: 27 сентября
Зарегистрируйтесь или авторизуйтесь чтобы оставить комментарий.
732 000 Тг
Обратный звонок Предложите свою цену Телефоны Написать
user2106838342
Нет отзывов
Вы хотите чтобы больше людей увидели Ваше объявление?
Продвинуть объявление
Наверх