Вакансия в архиве
Работодатель, вероятно, уже нашел нужного кандидата и больше не принимает отклики на эту вакансию
Beeline Казахстан — цифровой оператор. Мы предоставляем услуги связи, интернета и digital-сервисы, включая суперап “Мой Beeline”, музыкальное приложение Hitter, стриминговый сервис BeeTV, e-commerce, необанк Simply, Internet of Things и Big Data-решения – всего более 40 внутренних и внешних продуктов.
Мы часть международной группы VEON, которая работает в 6 странах (штаб-квартира в г. Амстердам). За 20 лет на рынке Казахстана наша команда выросла до 6 000 сотрудников, стала признанным лидером по числу абонентов (более 11 млн) и качеству мобильного интернета. В 2022 году мы вошли в топ-2 рейтинга инновационных компаний Казахстана и продолжаем двигаться вперёд!
* Работа в VEON подразумевает соблюдение высокого уровня деловой этики, юридических обязательств, наших ценностей и Кодекса поведения. Мы стремимся быть открытыми, что требует от нас действовать этично, правдиво и добросовестно.
SOC — это команда, состоящая по большей части из аналитиков по безопасности, в задачи которой входит обнаружение и анализ инцидентов кибербезопасности, оперативное реагирование, предотвращение возникновения и составление отчетности.
Ждем талантливых ребят, кому интересно погрузиться в мир кибербезопасности с дружной командой и новейшими технологиями.
Ключевые задачи:
Мониторинг и анализ событий / инцидентов ИБ в SIEM компании;
Установка агентов / конфигурация в рамках масштабирования SIEM в компании;
Фильтрация и корреляция ложных срабатываний событий и правил, выявления инцидентов в используемой SIEM системе;
Ведение журнала инцидентов ИБ;
Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA;
Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ;
Участие в разработке новых сценариев выявления инцидентов ИБ и правил корреляции в SIEM.
Чего мы ждем:
Знание стека TCP/IP, сетевых технологий эталонной модели OSI;
Знание операционных систем Windows/Linux, виртуализации, домен контроллера, веб-серверов, сетевых устройств;
Знания принципов работы архитектуры сбора, хранения и обработки лог событий в ИС;
Знание современных тактик и техник атакующих, основных векторов атак на корпоративную инфраструктуру, способы их обнаружения и противодействия;
Понимание классификации современного вредоносного ПО;
Опыт работы с SIEM решениями;
Опыт анализа лог событий на уровне модели OSI;