🔥
Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаАналитик Отдела SOC
KMF Банк
•
Алматы
•
На месте работодателя, Гибрид
•
Опубликовано: 27 Aug 2026
Что делать:
- Мониторинг, анализ и корреляция событий информационной безопасности, выявление угроз, аномальной активности и признаков компрометации, классификация и эскалация инцидентов;
- Углубленный анализ и расследование инцидентов: определение критичности, причин, масштаба и воздействия, анализ цифровых артефактов, формирование выводов и рекомендаций;
- Участие в локализации и устранении последствий инцидентов, координация взаимодействия с ответственными подразделениями Банка в пределах полномочий;
- Проактивный поиск и анализ признаков кибер угроз (Threat Hunting) с учетом актуальной информации об угрозах и ранее выявленных инцидентов;
- Анализ эффективности мониторинга, выявления и реагирования; разработка, тестирование и совершенствование правил, сценариев и процедур; снижение ложноположительных срабатываний; предложения по совершенствованию процессов SOC;
- Документирование результатов анализа и расследований, подготовка отчетов и аналитических материалов, актуализация базы знаний и методических материалов Отдела SOC; рекомендации по предотвращению повторных инцидентов и повышению эффективности мониторинга;
- Методологическая и техническая поддержка работников Отдела SOC, разбор инцидентов и передача практического опыта;
- Участие в проверках состояния информационной безопасности, оценке и обработке рисков в части выявленных угроз и инцидентов;
- Подготовка информации менеджеру Отдела SOC и материалов по запросам регулирующих органов, внутренних и внешних аудиторов;
- Участие при необходимости в восстановлении деятельности Банка при инцидентах и тестировании планов по обеспечению непрерывности деятельности.
Если у вас:
- Microsoft Office – Профессионально;
- Опыт работы с SIEM;
- Понимание принципов работы SOAR, EDR/XDR и иных средств мониторинга и реагирования;
- Анализ и корреляция журналов ИС, ОС, средств ИБ, сетевого оборудования и систем виртуализации;
- Понимание принципов журналирования, сбора и обработки событий;
- Знание архитектуры ИС, ОС, сетевых технологий и протоколов в объеме, необходимом для расследований;
- Анализ признаков компрометации и цифровых артефактов, выявление аномальной активности, Threat Hunting;
- Разработка, тестирование и оптимизация правил и сценариев выявления угроз;
- Понимание основных тактик и техник кибератак – Профессионально.
Что мы предлагаем:
- Официальное трудоустройство в соответствии с Трудовым кодексом РК;
- График работы на выбор: 08:30–17:30 / 09:00–18:00 / 09:30–18:30;
После прохождения испытательного срока:
- Кафетерий льгот на сумму 250 000 тг. в год (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
Дополнительно:
- Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
🚀
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие