KAZ Minerals Management

Главный инженер SOC

Не указана
  • Алматы
  • От 3 до 6 лет

Обязанности:

  • Следователь инцидентов - проводит первичный анализ и триаж инцидентов ИБ, собирает доказательную базу для расследований; Оператор инструментов безопасности - управляет инструментами SIEM, EDR, IDS/IPS, обеспечивая их эффективную работу;
  • Документатор - ведет детальные записи о событиях, инцидентах и принятых мерах реагирования. SOC является операционным центром кибербезопасности Группы, работающим в режиме сменного дежурства.
  • Главный инженер SOC обрабатывает тысячи событий безопасности ежедневно, фокусируясь на выявлении подлинных угроз среди большого объема алертов.
  • Осуществлять непрерывный мониторинг событий информационной безопасности через SIEM-платформу, выявляя аномальную активность и потенциальные угрозы.
  • Проводить триаж входящих алертов: классифицировать по уровню серьезности, отфильтровывать ложноположительные срабатывания, эскалировать подтвержденные инциденты.
  • Проводить первичное расследование инцидентов ИБ: сбор и анализ логов, корреляция событий, установление временной шкалы атаки, идентификация затронутых систем.
  • Регистрировать все инциденты и события в системе управления инцидентами с детальным описанием признаков, принятых мер и рекомендаций.
  • Управлять и оптимизировать правила корреляции в SIEM для повышения точности обнаружения угроз и снижения количества ложноположительных алертов.
  • Осуществлять мониторинг и анализ сетевого трафика на предмет признаков вторжений, аномального поведения и нарушения политик безопасности.
  • Участвовать в разработке и актуализации регламентов реагирования SOC для типовых сценариев угроз.
Требования:
  • Высшее или среднее специальное техническое образование (информационная безопасность, информационные технологии). Профессиональные сертификаты: CompTIA Security+ или CEH (Certified Ethical Hacker) - обязательно; курс SOC Аналитик (Blue Team Labs, TryHackMe SOC Path, SANS SEC511) - преимущество.
  • Технические знания: SIEM-системы (Microsoft Sentinel, IBM QRadar, Splunk); EDR-решения (CrowdStrike, Microsoft Defender); сетевые протоколы и анализ трафика (Wireshark, Zeek/Bro); системы IDS/IPS; платформы Threat Intelligence (MISP, VirusTotal, AlienVault OTX); фреймворк MITRE ATT&CK. Уровень НРК/ОРК ИКТ: 6
  • Опыт: от 2 лет в области мониторинга безопасности, аналитики SOC или смежных технических дисциплинах.