Награды компании 0 наград из 3

SOC Engineer

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Responsibilities:

  • Responding to SIEM alerts and participation in security incidents investigations with other members of the SOC team
  • Reviewing, improving and creation of detection rules for SIEM to detect malicious activity in different parts of infrastructure and corporate systems
  • Reviewing, updating and creation of response playbooks for the SIEM alerts and information security incidents
  • Development of Threat Intelligence and Threat Hunting technologies and processes, formation of hypotheses on threats and attacks, their verification based on available logs
  • Researching of new technologies and approaches and their applicability in SOC, participation in the implementation process of such technologies
  • Development of scanning and vulnerability management processes for external and internal perimeters

Requirements:

  • Experience working with at least one of the popular SIEM solutions (Splunk, ArcSight ESM, IBM QRadar, Elastic Security, etc.) as an engineer or analyst for 2 years and more
  • Experience in developing and improving SIEM correlation rules to detect malicious activity for different IT environments (not only adapting public rules like Sigma)
  • Understanding of tactics, techniques and procedures (in accordance with the MITRE Attack matrix) used at different stages of hacker attacks (initial access, lateral movement, privilege escalation, persistence, etc) and ability to
  • Experience with security tools for Linux servers (like system calls audit tools, security/observability tools) and user workstations (like Antivirus, EDR, MDM, etc.), experience in developing detection rules for them and the ability to properly analyse the events
  • Experience in participating in incident response processes, good understanding of the various stages of response
  • Basic reading and speaking English level (B1+)

What makes you a better fit:

  • Experience in developing detection rules with SIEM for cloud environments (like AWS or GCP) and Kubernetes-based infrastructure
  • Good understanding of data normalization processes, knowledge of different data normalization schemes (like ECS or CIM) and the ability to adapt the logs collected in SIEM to such schemes
  • Experience in implementation Threat Intelligence and Threat Hunting processes and a good understanding of the details in them
  • Experience with various tools for isolating an environment and collecting artefacts for subsequent analysis (forensics) for incident response (for Linux, MacOS or Windows)
  • Experience with SOAR-like workflows and systems for enrichments and automated response actions
  • Middle or higher Python level, experience of development any automations
  • Experience with Github Actions, Gitlab CI or other CI/CD systems
  • Professional certificates in practical information security in offensive and defensive areas (Offensive Security, SANS, practical EC Council, INE, etc)

Conditions:

  • Stable salary, official employment
  • Health insurance
  • Hybrid work mode and flexile schedule
  • Relocation package offered for candidates from other regions
  • Access to professional counseling services including psychological, financial, and legal support
  • Discount club membership
  • Diverse internal training programs
  • Partially or fully payed additional training courses
  • All necessary work equipment
Ключевые навыки
SIEM
AWS
Kubernetes
CI/CD
Splunk
Elastic Security
SEIM (HP ArcSight ESM)
Вакансия опубликована: 1 января 2025, Алматы
Похожие вакансии
Инженер по информационной безопасности
600 000 - 600 000
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

РГП на ПХВ ГИСХАГИ
5,0 1 отзыв
Алматы,
сегодня
Senior Network Security Engineer
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Неткрэкер Текнолоджи Казахстан
3,6 6 отзывов
Алматы,
вчера
inDrive
4,2
Очень хорошо
33%
Рекомендуют
Оценки по категориям
4,7
Условия труда
5,0
Коллектив
3,3
Руководство
4,3
Уровень дохода
4,3
Условия для отдыха
3,7
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 3 отзывов
100% Своевременная оплата труда
100% Удаленная работа
67% Наличие кухни, места для обеда
67% Гибкий рабочий график
67% Корпоративные мероприятия
67% Оплата больничного
67% Удобное расположение работы
67% Медицинское страхование
33% Система наставничества
Похожие вакансии
IT Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Support Engineer in DevOps Practice
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior NetDevOps Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер направления IDM (Pre-Sale инженер)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior Network Engineer
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить