kmf банк

Аналитик Отдела SOC

Мониторинг, анализ и корреляция событий информационной безопасности, выявление угроз, аномальной активности и признаков компрометации, классификация и эскалация инцидентов;

kmf банк · На сервисе с: 27.08.26 07:58

Зарплата не указанаКазахстанАлматыГибрид
Что делать:
  • Мониторинг, анализ и корреляция событий информационной безопасности, выявление угроз, аномальной активности и признаков компрометации, классификация и эскалация инцидентов;
  • Углубленный анализ и расследование инцидентов: определение критичности, причин, масштаба и воздействия, анализ цифровых артефактов, формирование выводов и рекомендаций;
  • Участие в локализации и устранении последствий инцидентов, координация взаимодействия с ответственными подразделениями Банка в пределах полномочий;
  • Проактивный поиск и анализ признаков кибер угроз (Threat Hunting) с учетом актуальной информации об угрозах и ранее выявленных инцидентов;
  • Анализ эффективности мониторинга, выявления и реагирования; разработка, тестирование и совершенствование правил, сценариев и процедур; снижение ложноположительных срабатываний; предложения по совершенствованию процессов SOC;
  • Документирование результатов анализа и расследований, подготовка отчетов и аналитических материалов, актуализация базы знаний и методических материалов Отдела SOC; рекомендации по предотвращению повторных инцидентов и повышению эффективности мониторинга;
  • Методологическая и техническая поддержка работников Отдела SOC, разбор инцидентов и передача практического опыта;
  • Участие в проверках состояния информационной безопасности, оценке и обработке рисков в части выявленных угроз и инцидентов;
  • Подготовка информации менеджеру Отдела SOC и материалов по запросам регулирующих органов, внутренних и внешних аудиторов;
  • Участие при необходимости в восстановлении деятельности Банка при инцидентах и тестировании планов по обеспечению непрерывности деятельности.

Если у вас:
  • Microsoft Office – Профессионально;
  • Опыт работы с SIEM;
  • Понимание принципов работы SOAR, EDR/XDR и иных средств мониторинга и реагирования;
  • Анализ и корреляция журналов ИС, ОС, средств ИБ, сетевого оборудования и систем виртуализации;
  • Понимание принципов журналирования, сбора и обработки событий;
  • Знание архитектуры ИС, ОС, сетевых технологий и протоколов в объеме, необходимом для расследований;
  • Анализ признаков компрометации и цифровых артефактов, выявление аномальной активности, Threat Hunting;
  • Разработка, тестирование и оптимизация правил и сценариев выявления угроз;
  • Понимание основных тактик и техник кибератак – Профессионально.

Что мы предлагаем:

  • Официальное трудоустройство в соответствии с Трудовым кодексом РК;
  • График работы на выбор: 08:30–17:30 / 09:00–18:00 / 09:30–18:30;

После прохождения испытательного срока:

  • Кафетерий льгот на сумму 250 000 тг. в год (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);

Дополнительно:

  • Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).

Похожие вакансии Кибербезопасность

hh.ru
а7-технологии

Инженер MLSecOps

а7-технологииНа сервисе с: 25.09.26 16:45
Зарплата не указанаРоссияМоскваОфис

Сейчас мы в поиске Инженер MLSecOps, который усилит нашу команду.

Технические обязанности:

  • Проектированием целевых схем и и внедрением механизмов безопасности для ML-пайплайнов.

  • Настройкой специализированных механизмов для LLM и GenAI (включая валидацию данных на входе и на выходе работы модели, отслеживание дрифта модели, обнаружение аномалий в работе моделей, контроль использования RAG и пр.).

  • Обеспечением прослеживаемости использования моделей и защитой артефактов ML, включая подпись моделей, контроль доступа к реестрам хранения моделей, обнаружение аномалий.

  • Консультационной и технической поддержкой команд разработки, тестирования и развертывания ПО по вопросам безопасности использования AI/ML.

  • Формированием и развитием целевой архитектуры безопасности ландшафта AI/ML.

  • Разработка стандартов и политик безопасности для AI/ML-систем, включая защиту данных, моделей и API.

  • Внедрением практик MLSecOps в уже имеющиеся рабочие процессы, связанные с Data Science и MLOps.

  • Проектирование и внедрение (настройка) интеграций систем ИБ (IAM, DLP, SIEM, SOAR) с AI/ML-платформами.

  • Экспертиза при выборе, внедрении и развитии отдельных AI/ML-платформ для отдельных информационных систем.

  • Проведение аналитики проектов, использующих AI/ML и подготовка рекомендаций по митигации рисков использования этих систем.

  • Формирование и развитие целевой архитектуры безопасности AI/ML-ландшафта.

Требования:

  • Высшее образование в области computer science или смежных областях.
  • Опыт работы в должности DevSecOps/MLOps/MLSecOps от 1 года.
  • Знание отраслевых стандартов, моделей угроз и методик защиты AI/ML (MITRE ATLAS, NIST AI RMF, OWASP GenAI, OWASP модель угроз ИИ от Сбербанка РФ, Yandex AI Security Agentic Framework, Swordfish SAMM, AI Security Posture Management).
  • Понимание основных угроз и рисков использования ML-моделей в современных продуктовых системах. Понимание типов уязвимостей, специфичных для ML (Data Poisoning, Adversarial Prompt Exploits, Model Inversion Attacks, Model Evasion Attacks, Membership Inference Exploits, Model Stealing Attacks, ML Supply Chain Attacks, Model Denial Of Service, Gradient Leakage Attacks, Cloud Infrastructure Attacks, Architecture and Access-control attacks).
  • Знание принципов DevSecOps/MLOps, умение самостоятельно настраивать конвейеры сборки и сопутствующие средства защиты информации для процессов сборки и развертывания приложений.
  • Опыт развертывания и эксплуатации технических решений по защите AI/ML-систем (Guardrails, MLFlow, Modelscan, Garak).
  • Опыт разработки прикладных задач в области ML на Python или других языках программирования (приветствуется).

Условия:

  • Гибридный формат работы 4/1 в пользу офиса (полностью удаленного формата нет).
  • Конкурентоспособная заработная плата.
  • Официальное трудоустройство по ТК РФ, бессрочный договор.
  • ДМС после испытательного срока, 31 день отпуска.
  • Корпоративное изучение английского языка.
  • Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.
hh.ru
семья
Зарплата не указанаРоссияКраснодарОфис
Обязанности:
  • Осуществление мониторинга событий, связанных с обеспечением информационной безопасности Компании.
  • Осуществление контроля безопасности информационных систем Компании.
  • Участие в выборе необходимого программного комплекса с целью обеспечения информационной безопасности Компании.
  • Разрабатывать документацию по направлению информационной безопасности и поддерживать ее в актуальном состоянии в соответствии с требованиями законодательства.
  • Обеспечивать безопасность информации при техобслуживании и ремонте техники, контролировать уничтожение данных на носителях.
  • Анализировать каналы утечки информации и внедрять меры по их предотвращению.
  • Проводить проверки соблюдения требований ИБ, участвовать в служебных расследованиях и ревизиях.
  • Разрабатывать рекомендации по устранению уязвимостей и совершенствованию системы защиты.
  • Организовывать защиту персональных данных, поддерживать актуальность соответствующей документации, уведомлять Роскомнадзор об изменениях.
  • Координировать предоставление доступа к информационным системам.
  • Проводить инструктажи и обучение сотрудников по вопросам ИБ.
  • Взаимодействовать со сторонними организациями и инициировать разработку нормативных актов в рамках компетенции.
Требования:

Образование: высшее, профильная специализация по ИБ/защите информации.
Опыт: администрирование средств защиты информации (МЭ, антивирусы, DLP и др.).
Технические навыки:

  • работа с SIEM, DLP, IDS/IPS, EDR, IAM, криптографическими средствами;
  • проведение аудитов, пентестов, моделирование угроз и оценка рисков;
  • знание регуляторной базы и стандартов: 152‑ФЗ, требования ФСТЭК, ГОСТы, ISO/IEC 27001.

Управленческие компетенции: опыт руководства или участия в проектах (планирование, контроль сроков, оценка эффективности мер защиты).
Документация: умение готовить ТЗ, регламенты, политики и инструкции по ИБ

Условия:
  • Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.);
  • Возможность карьерного роста, профессионального развития и применение своих знаний, умений, идей и проектов;
  • График работы 5/2 с 9:00 до 18, пятница - сокращенный день.
  • Стабильная заработная плата. Оговаривается с финальным кандидатом.
hh.ru
сдэк

Старший инженер SOC

сдэкНа сервисе с: 25.09.26 16:38
Зарплата не указанаРоссияМоскваУдалёнка

В СДЭК большая ИТ-инфраструктура, которая поддерживает работу 4000 офисов, более чем в 40 странах мира. У нас новый и современный ЦОД, 2500 виртуальных машин, более 100 серверов. Команда ИБ обеспечивает надёжность сервисов для миллионов клиентов по всему миру.


Сейчас расширяем команду расследования и реагирования на киберинциденты. Ты будешь отвечать за пайплайн событий безопасности и поддержку инструментов нашего SOC. Команда состоит из 4 человек, ищем 5-го инженера.

Тебе предстоит:

  • проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka)
  • администрировать opensource системы хранения и анализа логов (ELK/OpenSearch/Clickhouse)
  • подключить источники событий безопасности: ОС, СЗИ, сетевые устройства, средства виртуализации и контейнеризации
  • разработать и поддерживать стандартизированных методов сбора логов (агенты, syslog, API-интеграции) для каждого класса источников, с учётом их специфики и ограничений
  • администрировать инструменты SOC: EDR, IRP, TI платформа, интеграции между инструментами, IaC для инструментов SOC, а также обеспечивать инженерную поддержку при расследовании и реагировании на инциденты ИБ


Мы ожидаем:

  • опыт работы в роли SOC инженера/DevOps/Инженера ИБ от 3-х лет
  • опыт работы с ELK/OpenSearch/Clickhouse/Grafana
  • практический опыт работы с пайплайнами доставки и обработки событий ИБ, включая: менеджеры очередей, агенты сбора событий, инструменты потоковой обработки событий
  • практический опыт работы с Kubernetes
  • опыт администрирования EDR


Мы предлагаем:

  • возможность создания и выстраивания процессов ИБ в команде с сильными инженерами информационной безопасности
  • полную удаленку или гибрид в одном из трех IT-офисов
  • посещение профильных конференций и курсов за счет компании. Например, Zero Nights, БеКон, PHdays
  • прозрачную систему развития: работаем по системе грейдов и составляем планы развития для каждого сотрудника
  • заботу о благополучии: ДМС со стоматологией

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.