kaz minerals.management

Главный инженер SOC

Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;

kaz minerals.management На сервисе с: 08.10.26 07:41

Зарплата не указанаКазахстанАлматыОфис

Обязанности:

  • Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
  • Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
  • Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
  • Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
  • Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
  • Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
  • Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
  • Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
  • Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
  • Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.
Требования:
  • Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
  • Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk); EDR-решения (CrowdStrike, Microsoft Defender); сетевые протоколы и анализ трафика (Wireshark, Zeek/Bro); системы IDS/IPS; платформы Threat Intelligence (MISP, VirusTotal, AlienVault OTX); фреймворк MITRE ATT&CK. Уровень НРК/ОРК ИКТ: 6
  • Опыт: от 2 лет в области мониторинга безопасности, аналитики SOC или смежных технических дисциплинах.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • администрировать и развивать инфраструктуру NGFW
  • проектировать, внедрять и оптимизировать политики межсетевого экранирования
  • проводить регулярную ревизию правил NGFW, выявлять избыточные, устаревшие, неиспользуемые и потенциально небезопасные правила
  • анализировать существующую архитектуру сетевого доступа и предлагать решения по повышению ее защищенности
  • проводить аудит безопасности локальных сетей и сетевой инфраструктуры
  • анализировать конфигурации сетевого оборудования Cisco с точки зрения требований информационной безопасности
  • проводить аудит ACL, выявлять избыточные разрешения и ошибки разграничения сетевого доступа
  • участвовать в проектировании и развитии сетевой сегментации
  • анализировать сетевые взаимодействия между Windows-, Linux-системами и другими инфраструктурными компонентами
  • расследовать сложные случаи сетевого взаимодействия и инциденты информационной безопасности
  • диагностировать проблемы, связанные с NGFW, NAT, VPN, маршрутизацией и политиками доступа
  • формировать технические требования и рекомендации по повышению уровня защищенности сетевой инфраструктуры
  • взаимодействовать с сетевыми инженерами, системными администраторами, командами эксплуатации и информационной безопасности
  • участвовать в технической экспертизе инфраструктурных изменений и новых решений

Требования:

  • практический опыт в данной должности от 3-х лет
  • широкий технический кругозор — интерес не только к NGFW, но и к тому, как устроена инфраструктура в целом
  • техническая любознательность — желание разбираться в новых технологиях и самостоятельно доходить до первопричины проблемы
  • системное мышление и способность видеть взаимосвязи между различными компонентами инфраструктуры
  • самостоятельность и ответственность при принятии технических решений
  • умение аргументировать свою позицию и предлагать практичные решения
  • внимательность к деталям при работе с критичными сетевыми настройками

Условия:

  • оформление по ТК РФ с первого рабочего дня (оплачиваемый отпуск, больничный и т.д.)
  • официальная заработная плата
  • работа в БЦ класса «А» Poklonka Place в пешей доступности от метро «Кутузовская»
  • график работы гибридный, после испытательного срока 2 дня в офисе, 3 - удаленка
  • поддерживающая среда для профессионального ( роста и карьерного развития благодаря собственной образовательной платформе – SNQ Академия, где регулярно проводятся вебинары, практические встречи и обучения для профессионального и личностного развития
  • корпоративные скидки на продукцию нашего бренда и программы лояльности от партнеров компании (спорт, путешествия, досуг, программы кредитования и страхования)
  • забота о вашем здоровье: компенсация ДМС в зависимости от стажа и офисный врач для консультаций
  • налаженная корпоративная культура с мероприятиями, праздниками и подарками для сотрудников и их детей
hh.ru
160k–213k ₽РоссияЕкатеринбургОфис

Компания "Рослабсистем" — российская IT-компания, которая с 2005 года занимается разработкой, внедрением и сопровождением информационных систем для медицинских организаций.

Компания "Рослабсистем" приглашает в свою команду опытного специалиста на позицию Ведущего специалиста по информационной безопасности.

Обязанности:

  • Разработка и актуализация внутренних регламентов, политик и инструкций по ИБ;
  • Определение информационных и технических ресурсов, подлежащих защите.
  • Регулярный анализ и оценка состояния ИБ в организации;
  • Формирование требований по защите информации для ранее созданных и новых ИС;
  • Контроль за соблюдением требований ИБ;
  • Внедрение средств защиты, их модернизации или замена, контроль эксплуатации, а также мониторинг, изменение настроек;
  • Прохождение аудитов (аттестаций) в области ИБ;
  • Взаимодействие с командами эксплуатации/поддержки, разработки, другими по внедрению, настройке и сопровождению средств обеспечения ИБ.
  • Требования:
  • Высшее образование по направлению Информационная безопасность или высшее образование по направлению информационные системы и технологии с прохождением профессиональной переподготовки по направлению информационная безопасность (не менее 512 ч.);
  • Опыт работы в сфере ИБ от 3 лет;
  • Опыт администрирования систем защиты информации Kaspersky Security Center, Kaspersky Secure Mail Gateway, UserGate, Континент, VipNet, SIEM, EDR;
  • Понимание принципов сетевой безопасности (стек TCP/IP, модели OSI);
  • Знание требований Федеральных законов 152-ФЗ, 187-ФЗ, 149-ФЗ, Приказов ФСТЭК России и ФСБ РФ и иных нормативно-правовых документов в области обеспечения информационной безопасности.
Условия:
  • Работа в аккредитованной IT-компании, существующей на рынке уже более 20 лет!
  • Официальное оформление с первого рабочего дня по ТК РФ, "белая" заработная плата, полный соц. пакет + компенсация питания;
  • Корпоративные скидки на лабораторные исследования в сети лабораторий "Ситилаб", бесплатный доступ к консультациям корпоративного психолога;
  • График работы: 5/2 с пн по пт с 9 до 18 ч;
  • Комфортное рабочее место в современном офисе по адресу: г. Екатеринбург, ул. Посадская д.23.

Чтобы стать частью нашей команды, оставьте свой отклик на вакансию и наш HR с Вами обязательно свяжется!
Успехов и до встречи на собеседовании!

hh.ru
сигнатек

Ведущий специалист по защите информации (Академгородок)

сигнатекНа сервисе с: 04.08.26 11:43↑ Вакансия с автоподнятием
Зарплата не указанаРоссияНовосибирскОфис

Компания «Сигнатек» имеет государственную аккредитацию в сфере информационных технологий.

«Сигнатек» - один из ведущих российских разработчиков профессионального оборудования в области сбора, распределения и обработки информации для государственных структур. Более 30 лет мы разрабатываем высоконагруженные информационные системы, программно-аппаратные комплексы и аналитические решения.

На сегодняшний день мы располагаем собственной производственной базой, находящейся на территории Новосибирского научного центра, а также в г. Москве.

Входим в структуру «ИКС Холдинга» в рамках группы компаний "Криптонит".

Мы в поисках Ведущего специалиста по защите информации.

Какие задачи вам предстоит выполнять:

  • Проведение специальных проверок технических средств.
  • Изучение действующих и новых нормативно-методических документов в области специальных проверок.

  • Оформление результатов работ по специальной проверке.

Наши ожидания от кандидата:

  • Опыт работы на должности специалиста по защите информации от 1-ого года.
  • Высшее техническое образование (информационная безопасность, защита информации).
  • Знания российского законодательства в области защиты информации; принципов и механизмов защиты информации.

  • Понимание устройства технических средств (СВТ).

Мы предлагаем:

  • Современный, комфортный офис в Технопарке Академгородка: тренажерный зал, зона отдыха, библиотека, постоянно пополняемая современной профессиональной литературой
  • Обширную программу дополнительного медицинского страхования (ДМС), включая стоматологию и стационар.
  • Фиксированный размер 100% белой зарплаты, периодический пересмотр зарплат согласно рынку.

Уровень заработной платы будет определяться по итогам собеседования.

Оставляйте отклик и мы свяжемся с вами!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.