
Осуществление мониторинга и анализ событий информационной безопасности от различных источников в SIEM системе;
qazcloud · На сервисе с: 24.09.26 14:30
подключения клиента к мониторингу;
Профилирование на этапе подключения клиента, передача клиента в работу L1 на
мониторинг;
Поддержка в актуальном состоянии базы знаний по «особенностям» клиента;
Поддержка в актуальном состоянии сетевой модели клиента в SIEM системе;
Участие в подготовке аналитической отчётности по клиенту по запросу
ответственных лиц;
Опыт работы в сфере информационных технологий не менее 2 (двух) лет;
Опыт работы – не менее 1 года на аналогичной должности;
Знание концепции выявления аномалий и реагирования на инциденты;
Понимание принципов работы систем класса SIEM;
Наличие навыков построения поисковых запросов в системах класса SIEM;
Знание метрики ИБ, а также методы проведения аудитов;
Знание определении угроз безопасности информации и классификацию
(категории) нарушений;
Знание системы менеджмента информационной безопасности международного стандарта
ISO/IEC 27001, ISO/IEC 27017;
Сертификаты в области информационной безопасности приветствуются;
Приветствуется знание специализированных программных инструментов для
мониторинга и реагирования на инциденты;
Опыт работы c системами SIEM;
Опыт работы с ОС Linux, Windows Server;
Приветствуется знание работы решений NGFW, WAF, Антивирусного ПО, EDR
Знание языков:
Казахский – Свободный разговорный;
Русский – Свободный разговорный, официальный;
Английский – уровень B2 и выше
Условия:
Место работы: г. Астана, ул.Сыганк , дом 17/10 БЦ "Зеленый квартал"
Режим работы: полный рабочий день
график с 09:00 до 18:30, пятидневная рабочая неделя
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.