🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Аналитик Отдела SOC

KMF Банк
Алматы
На месте работодателя, Гибрид
Опубликовано: 27 Aug 2026
Что делать:
  • Мониторинг, анализ и корреляция событий информационной безопасности, выявление угроз, аномальной активности и признаков компрометации, классификация и эскалация инцидентов;
  • Углубленный анализ и расследование инцидентов: определение критичности, причин, масштаба и воздействия, анализ цифровых артефактов, формирование выводов и рекомендаций;
  • Участие в локализации и устранении последствий инцидентов, координация взаимодействия с ответственными подразделениями Банка в пределах полномочий;
  • Проактивный поиск и анализ признаков кибер угроз (Threat Hunting) с учетом актуальной информации об угрозах и ранее выявленных инцидентов;
  • Анализ эффективности мониторинга, выявления и реагирования; разработка, тестирование и совершенствование правил, сценариев и процедур; снижение ложноположительных срабатываний; предложения по совершенствованию процессов SOC;
  • Документирование результатов анализа и расследований, подготовка отчетов и аналитических материалов, актуализация базы знаний и методических материалов Отдела SOC; рекомендации по предотвращению повторных инцидентов и повышению эффективности мониторинга;
  • Методологическая и техническая поддержка работников Отдела SOC, разбор инцидентов и передача практического опыта;
  • Участие в проверках состояния информационной безопасности, оценке и обработке рисков в части выявленных угроз и инцидентов;
  • Подготовка информации менеджеру Отдела SOC и материалов по запросам регулирующих органов, внутренних и внешних аудиторов;
  • Участие при необходимости в восстановлении деятельности Банка при инцидентах и тестировании планов по обеспечению непрерывности деятельности.

Если у вас:
  • Microsoft Office – Профессионально;
  • Опыт работы с SIEM;
  • Понимание принципов работы SOAR, EDR/XDR и иных средств мониторинга и реагирования;
  • Анализ и корреляция журналов ИС, ОС, средств ИБ, сетевого оборудования и систем виртуализации;
  • Понимание принципов журналирования, сбора и обработки событий;
  • Знание архитектуры ИС, ОС, сетевых технологий и протоколов в объеме, необходимом для расследований;
  • Анализ признаков компрометации и цифровых артефактов, выявление аномальной активности, Threat Hunting;
  • Разработка, тестирование и оптимизация правил и сценариев выявления угроз;
  • Понимание основных тактик и техник кибератак – Профессионально.

Что мы предлагаем:

  • Официальное трудоустройство в соответствии с Трудовым кодексом РК;
  • График работы на выбор: 08:30–17:30 / 09:00–18:00 / 09:30–18:30;

После прохождения испытательного срока:

  • Кафетерий льгот на сумму 250 000 тг. в год (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);

Дополнительно:

  • Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).

🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие