De la vacante
Ищут Senior SecOps / Threat Hunting / Detection Engineer в Астане на офисный или гибридный формат работы. Задачи включают развитие мониторинга и обнаружения угроз, threat hunting и расследование инцидентов информационной безопасности.
Основные задачи
- Развитие процессов Security Monitoring, Detection Engineering и Threat Hunting
- Разработка и оптимизация detection use-cases для SIEM, EDR/XDR и IDS/IPS
- Создание correlation rules, alert enrichment и detection pipelines
- Проведение threat hunting и расследование инцидентов информационной безопасности
- Анализ IOC, TTP, telemetry data и построение attack chain
- Выявление признаков persistence, lateral movement, privilege escalation, C2 и credential abuse
- Анализ сетевого трафика с использованием Wireshark, tcpdump, Zeek и NetFlow/sFlow
- Контроль полноты telemetry, centralized logging и detection coverage
- Подготовка рекомендаций по улучшению детектирования и устранению инцидентов
- Взаимодействие с командами Infrastructure, DevOps, SOC и Security
Условия
Работа в офисе или гибридном формате в Астане.
Будет плюсом
- Опыт анализа malware behavior
- Знание Kubernetes и container security
- Сертификаты Security+, GCIH, GCIA, Splunk, Blue Team и другие