Евразийский банк уже более 30 лет стабильно присутствует на рынке Казахстана. У нас вы сможете реализовать много амбициозных и интересных проектов.
Станьте частью нашей команды!
С любовью, Евразийский!
Обязанности:
• Мониторинг событий безопасности в режиме 24/7 через SIEM и другие инструменты.
• Первичный анализ инцидентов: классификация, приоритизация, эскалация.
• Фиксация и документирование инцидентов.
• Эскалация сложных инцидентов на 2-ю и 3-ю линию.
• Выполнение стандартных процедур реагирования (playbooks).
• Оповещение ответственных лиц по установленному процессу.
• Участие в проверке ложных срабатываний и поддержка актуальности баз правил SIEM.
• Ведение сменной документации, отчетности.
• Работа посменно
• Готовность к непрерывному обучению и сертификации.
Требования:
• Высшее/среднее специальное образование
Понимание основ информационной безопасности
• Базовые знания:
сетевых протоколов (TCP/IP, DNS, HTTP/S),
операционных систем Windows и Linux.
• Знание принципов работы антивирусных систем, firewalls, SIEM-систем.
• Навыки работы с SIEM (желательно)
• Умение анализировать логи (события ОС, сетевых устройств, приложений и пр.).
• Понимание типовых киберугроз: фишинг, вирусы, сканирование, brute-force, privilege escalation и т.д.
Условия: