WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Senior SecOps / Threat Hunting / Detection Engineer
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Senior SecOps / Threat Hunting / Detection Engineer

IT Холдинг Kazdream·Астана·5 дн назад

Senior SecOps / Threat Hunting / Detection Engineer

🏢 ОфисSeniorПолная занятость
Зарплата не указана
Вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Чем предстоит заниматься

Мониторинг, анализ и обеспечение visibility событий безопасности корпоративной инфраструктуры
Развитие и сопровождение процессов: Security Monitoring, Detection Engineering, Threat Hunting, Incident Investigation, Security Visibility
Разработка и сопровождение detection use-cases и detection logic для: SIEM, IDS/IPS, EDR/XDR, network monitoring systems, authentication telemetry
Разработка: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection сценариев
Разработка и оптимизация: correlation rules, anomaly detection rules, alert enrichment, threat detection pipelines
Контроль качества detection coverage и выявление blind spots в monitoring visibility
Контроль полноты: security telemetry, centralized logging, event visibility, detection coverage
Формирование требований к: security logging, telemetry collection, event correlation, monitoring coverage
Работа с SIEM-системами: анализ корреляции событий, enrichment security events, IOC correlation, ATT&CK mapping, выявление аномалий, анализ gaps в visibility инфраструктуры
Анализ telemetry data из: SIEM, EDR/XDR, network telemetry, authentication logs, centralized logging systems
Проведение hypothesis-driven threat hunting на основе: ATT&CK, IOC, telemetry, anomalous behavior, attacker TTP
Выявление признаков: persistence, lateral movement, credential abuse, command & control, privilege escalation, defense evasion
Проведение incident investigation и reconstruction attack chain
Анализ: IOC, TTP, malicious activity, attacker behavior, compromise scope
Координация и участие в расследовании инцидентов безопасности
Подготовка: containment recommendations, eradication recommendations, remediation recommendations, detection improvement recommendations
Использование Threat Intelligence для: enrichment, IOC correlation, ATT&CK mapping, detection improvement
Анализ сетевого трафика и telemetry data с использованием: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичных инструментов
Участие в процессе Vulnerability Management в части: attack surface analysis, externally exposed services, exploitation visibility, threat exposure analysis
Контроль и анализ: security visibility, uncontrolled infrastructure zones, detection blind spots, telemetry gaps
Разработка и сопровождение: detection standards, monitoring use-cases, incident investigation procedures, detection recommendations
Подготовка: incident reports, attack chain reports, detection recommendations, IOC reports, threat hunting reports
Взаимодействие с Infrastructure, DevOps: detections, incident investigation, telemetry, threat visibility

Наши требования

Высшее образование в области информационных технологий или информационной безопасности
Опыт работы в SecOps, Detection Engineering, Threat Hunting, SOC или Incident Response не менее 4–5 лет
Отличное понимание: detection engineering, threat hunting, IOC/TTP analysis, attack chain analysis, incident investigation, telemetry analysis
Практический опыт разработки detection logic для: SIEM, IDS/IPS, EDR/XDR, authentication telemetry
Практический опыт работы с: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence, centralized logging systems
Опыт работы с SIEM-платформами: ELK, Splunk, QRadar, Sentinel или аналогичными решениями
Практический опыт: IOC-based detection, TTP-based detection, behavior-based detection, anomaly detection
Опыт разработки: correlation rules, detection use-cases, alert enrichment, monitoring pipelines
Практический опыт проведения: threat hunting, incident investigation, attack chain reconstruction, compromise analysis
Понимание MITRE ATT&CK в части: Initial Access, Execution, Persistence, Defense Evasion, Credential Access, Discovery, Lateral Movement, Command and Control, Exfiltration
Понимание: attacker behavior, TTP, IOC lifecycle, detection blind spots, telemetry gaps
Практический опыт анализа telemetry data: network telemetry, authentication telemetry, endpoint telemetry, cloud telemetry
Опыт анализа: malicious traffic, credential abuse, lateral movement, command & control activity, persistence mechanisms
Опыт работы с: Wireshark, tcpdump, NetFlow/sFlow, Zeek или аналогичными инструментами
Понимание: centralized logging, telemetry pipelines, security visibility, detection coverage
Базовое понимание: Linux, Windows, cloud infrastructure, networking в контексте incident investigation и telemetry analysis
Навыки автоматизации и скриптинга: Python, Bash, PowerShell — будут преимуществом
Опыт анализа malware behavior — будет преимуществом
Понимание процессов Vulnerability Management и exploitation visibility
Аналитическое мышление, способность самостоятельно расследовать инциденты и принимать технические решения в условиях инцидента
Умение взаимодействовать с DevOps, Infrastructure, SOC и Security командами
Умение документировать: attack chain, IOC, TTP, technical findings, detection recommendations
Понимание: Threat Intelligence, ATT&CK-based detection, detection maturity, security telemetry architecture
Опыт интеграции: SIEM, EDR/XDR, IDS/IPS, Threat Intelligence Platform, centralized monitoring systems
Понимание принципов: hybrid infrastructure visibility, Kubernetes telemetry, container security visibility
Понимание современных TTP атакующих групп
Приветствуются сертификаты: Security+, Splunk, GCIA, GCIH, Blue Team certifications
Уверенное чтение технической документации на английском языке

Технологии и навыки

Python
DevOps
Kubernetes
Linux
IT Холдинг Kazdream
IT Холдинг Kazdream
Астана

ГрейдSenior
ЗанятостьПолная занятость
РегионКазахстан
ФорматОфис
ИсточникСкрыто
Опубликовано5 дн назад
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Agentic AI DeveloperСБЕРИнженер по автоматизации тестирования 1C, Ozon БанкOzonНачальник отдела администрирования автоматизированной системы взаимодействияБелорусский межбанковский расчетный центрЛидер команды R&D в MLСБЕР
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).