Работодатель не назван

Senior SecOps / Threat Hunting / Detection Engineer

Senior · Гибрид · Астана, Казахстан · Английский: чтение документации

Навыки

  • Bash / shell
  • EDR / антивирус
  • ELK / Elastic Stack
  • Форензика и реагирование
  • IDS / IPS
  • Kubernetes
  • Linux
Ещё 9
  • PowerShell
  • Python
  • SIEM
  • SOC
  • Splunk / ArcSight / QRadar
  • Техническая документация
  • Windows
  • Wireshark
  • YARA / threat intelligence

О компании и продукте

  • Ищем Senior SecOps / Threat Hunting / Detection Engineer для развития процессов мониторинга, обнаружения угроз и расследования инцидентов информационной безопасности

Задачи

  • Развитие процессов Security Monitoring, Detection Engineering и Threat Hunting
  • Разработка и оптимизация detection use-cases для SIEM, EDR/XDR, IDS/IPS
  • Создание correlation rules, alert enrichment и detection pipelines
  • Проведение threat hunting и расследование инцидентов ИБ
  • Анализ IOC, TTP, telemetry data и построение attack chain
  • Выявление признаков persistence, lateral movement, privilege escalation, C2 и credential abuse
  • Анализ сетевого трафика (Wireshark, tcpdump, Zeek, NetFlow/sFlow)
  • Контроль полноты telemetry, centralized logging и detection coverage
  • Подготовка рекомендаций по улучшению детектирования и устранению инцидентов
  • Взаимодействие с командами Infrastructure, DevOps, SOC и Security
  • астана #secops
  • Астана | офис / гибрид

Требования

  • Опыт в SecOps / SOC / Threat Hunting / Incident Response от 4–5 лет
  • Практический опыт работы с SIEM, EDR/XDR, IDS/IPS и Threat Intelligence
  • Опыт работы с Splunk, ELK, QRadar, Microsoft Sentinel или аналогами
  • Опыт разработки detection logic и correlation rules
  • Практический опыт threat hunting и incident investigation
  • Глубокое понимание MITRE ATT&CK, IOC/TTP analysis и attacker behavior
  • Опыт анализа сетевой, endpoint, authentication и cloud telemetry
  • Базовые знания Linux, Windows, networking и cloud infrastructure
  • Навыки Python, Bash или PowerShell будут преимуществом
  • Английский язык — уверенное чтение технической документации

Будет плюсом

  • Опыт анализа malware behavior
  • Знание Kubernetes и container security
  • Сертификаты Security+, GCIH, GCIA, Splunk, Blue Team и др
  • По вопросам или отклику: @Recruiter_Kazdream_Team

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных34 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдSeniorвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияАстана, Казахстанвычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • telegramОсновная публикация · 2026-06-26

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеt.me.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке