Аналитик по управлению инцидентами ИБ (SOC L3)( Совкомбанк Технологии )
Город:
Новосибирск
Занятость:
Полная занятость
Компания "Совкомбанк Технологии"
Мы – аккредитованная IT компания Совкомбанк Технологии. На протяжении уже 6 лет мы активно развиваем внутренний SOC. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC, форензике. В нашей команде каждый сотрудник имеет возможность напрямую влиять на вектор развития своего направления и ИБ в целом
В связи с расширением команды Security Operation Center открыта вакансия Аналитик L3 SOC.
Задачи, которые предстоит решать:
- Расследовать нетиповые высококритичные инциденты ИБ с использованием SIEM, EDR и других решений;
-
Разрабатывать и постоянно улучшать контроли для выявления инцидентов ИБ в SIEM системе;
-
Разрабатывать механизмы, отчеты, панели в SIEM системе;
-
Искать и выявлять аномальную активность, Threat Hunting;
-
Мониторить актуальные угрозы информационной безопасности.
Наши ожидания:
-
Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Опыт работы с SIEM системами;
- Опыт работы с СЗИ (AV, EDR, NGFW, IDS\IPS, WAF);
- Опыт написания правил по поиску и корреляции событий в SIEM-системах;
- Опыт проведения расследований различных инцидентов ИБ;
- Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (в т.ч. Cyber Kill Chain, MITRE ATT&CK).
Будет плюсом:
-
Знание скриптовых языков программирования;
-
Проведение расследований инцидентов ИБ (форензика);
-
Опыт в тестировании на проникновение (пентест, CTF);
-
Опыт администрирования операционных систем (Windows, *nix);
-
Наличие ИТ и ИБ сертификаций.
Мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Оформление по ТК РФ с первого дня выхода на работу;
- График работы: 5/2 (выходные: суббота, воскресенье);
- Гибкое начало и окончание рабочего дня;
- Рассматриваем кандидатов в разных городах: Казань, Уфа, Новосибирск, Санкт-Петербург, Нижний Новгород, Краснодар и другие;
- Профессиональную команду и опытных наставников;
- У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
- Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
- Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
06 Января
Технический писатель (IT)( Центр финансовых технологий )
Новосибирск
Компания "Центр финансовых технологий" Команда дирекции «Цифровой офис» разрабатывает программное обеспечение для организации взаимодействия...
06 Января
Новосибирск
от 60 000 до 120 000 руб.
Компания "Медиа Онлайн" Компания по производству и оптовой торговле удобрений и агрохимических продуктов приглашает на работу Химика-технолога...
07 Января
Технолог (цех металлообработки, станки ЧПУ)
Бердск
от 100 000 руб.
Компания "АкадемСтройРесурс" Технолог-инженер на металлообрабатывающее производство. Обязанности: - разработка технологической...
07 Января
Инженер-технолог на производство бетона( СТК )
Новосибирск
от 80 000 до 120 000 руб.
Компания "СТК" Мы крупная, динамично-развивающаяся компания, занимаем лидирующие позиции в своей отрасли – производство бетона и поставка...
07 Января
Новосибирск
от 50 000 до 60 000 руб.
Компания "Евразия Консалтинг" Мы — ООО «Сервисная компания» , драйвер роста в сфере IT-услуг, представленная в 5 регионах России и 25...
Вакансия размещена в отрасли