LTD “El Georgia” — международная компания, работающая в сфере строительства, подрядных работ, поставки материалов и комплексного сервиса. В связи с расширением ...
Аналитик Отдела SOC
Описание вакансии
компания "микрофинансовая организация kmf(кмф)"
что делать:- мониторинг, анализ и корреляция событий информационной безопасности, выявление угроз, аномальной активности и признаков компрометации, классификация и эскалация инцидентов;
- углубленный анализ и расследование инцидентов: определение критичности, причин, масштаба и воздействия, анализ цифровых артефактов, формирование выводов и рекомендаций;
- участие в локализации и устранении последствий инцидентов, координация взаимодействия с ответственными подразделениями банка в пределах полномочий;
- проактивный поиск и анализ признаков кибер угроз (threat hunting) с учетом актуальной информации об угрозах и ранее выявленных инцидентов;
- анализ эффективности мониторинга, выявления и реагирования; разработка, тестирование и совершенствование правил, сценариев и процедур; снижение ложноположительных срабатываний; предложения по совершенствованию процессов soc;
- документирование результатов анализа и расследований, подготовка отчетов и аналитических материалов, актуализация базы знаний и методических материалов отдела soc; рекомендации по предотвращению повторных инцидентов и повышению эффективности мониторинга;
- методологическая и техническая поддержка работников отдела soc, разбор инцидентов и передача практического опыта;
- участие в проверках состояния информационной безопасности, оценке и обработке рисков в части выявленных угроз и инцидентов;
- подготовка информации менеджеру отдела soc и материалов по запросам регулирующих органов, внутренних и внешних аудиторов;
- участие при необходимости в восстановлении деятельности банка при инцидентах и тестировании планов по обеспечению непрерывности деятельности.
если у вас:
- microsoft office – профессионально;
- опыт работы с siem;
- понимание принципов работы soar, edr/xdr и иных средств мониторинга и реагирования;
- анализ и корреляция журналов ис, ос, средств иб, сетевого оборудования и систем виртуализации;
- понимание принципов журналирования, сбора и обработки событий;
- знание архитектуры ис, ос, сетевых технологий и протоколов в объеме, необходимом для расследований;
- анализ признаков компрометации и цифровых артефактов, выявление аномальной активности, threat hunting;
- разработка, тестирование и оптимизация правил и сценариев выявления угроз;
- понимание основных тактик и техник кибератак – профессионально.
что мы предлагаем:
- официальное трудоустройство в соответствии с трудовым кодексом рк;
- график работы на выбор: 08:30–17:30 / 09:00–18:00 / 09:30–18:30;
после прохождения испытательного срока:
- кафетерий льгот на сумму 250 000 тг. в год (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
дополнительно:
- лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).


