Работодатель не назван
Senior SecOps / Threat Hunting / Detection Engineer
Навыки
- Bash / shell
- EDR / антивирус
- ELK / Elastic Stack
- Форензика и реагирование
- IDS / IPS
- Kubernetes
- Linux
Ещё 9
- PowerShell
- Python
- SIEM
- SOC
- Splunk / ArcSight / QRadar
- Техническая документация
- Windows
- Wireshark
- YARA / threat intelligence
О компании и продукте
- Ищем Senior SecOps / Threat Hunting / Detection Engineer для развития процессов мониторинга, обнаружения угроз и расследования инцидентов информационной безопасности
Задачи
- Развитие процессов Security Monitoring, Detection Engineering и Threat Hunting
- Разработка и оптимизация detection use-cases для SIEM, EDR/XDR, IDS/IPS
- Создание correlation rules, alert enrichment и detection pipelines
- Проведение threat hunting и расследование инцидентов ИБ
- Анализ IOC, TTP, telemetry data и построение attack chain
- Выявление признаков persistence, lateral movement, privilege escalation, C2 и credential abuse
- Анализ сетевого трафика (Wireshark, tcpdump, Zeek, NetFlow/sFlow)
- Контроль полноты telemetry, centralized logging и detection coverage
- Подготовка рекомендаций по улучшению детектирования и устранению инцидентов
- Взаимодействие с командами Infrastructure, DevOps, SOC и Security
- астана #secops
- Астана | офис / гибрид
Требования
- Опыт в SecOps / SOC / Threat Hunting / Incident Response от 4–5 лет
- Практический опыт работы с SIEM, EDR/XDR, IDS/IPS и Threat Intelligence
- Опыт работы с Splunk, ELK, QRadar, Microsoft Sentinel или аналогами
- Опыт разработки detection logic и correlation rules
- Практический опыт threat hunting и incident investigation
- Глубокое понимание MITRE ATT&CK, IOC/TTP analysis и attacker behavior
- Опыт анализа сетевой, endpoint, authentication и cloud telemetry
- Базовые знания Linux, Windows, networking и cloud infrastructure
- Навыки Python, Bash или PowerShell будут преимуществом
- Английский язык — уверенное чтение технической документации
Будет плюсом
- Опыт анализа malware behavior
- Знание Kubernetes и container security
- Сертификаты Security+, GCIH, GCIA, Splunk, Blue Team и др
- По вопросам или отклику: @Recruiter_Kazdream_Team
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных34 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияАстана, Казахстанвычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Карьерный сайт работодателя
- Найдено публикаций
- 1
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-06-26
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация · тот же грейд
Applications Security Engineer III
- Senior
- Гибрид
- Варшава, Польша