← К каталогу
KA

KAZ Minerals Management

Главный инженер SOC

ОфисУровень не указанАлматы, Казахстан4 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение30 мин. назад
Впервые замечена4 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
  • Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
  • Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
  • Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
  • Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
  • Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
  • Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
  • Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
  • Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
  • Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.

Требования:

  • Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
  • Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk)…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / KZ