08.12.2022 10:15
Аналитик по информационной безопасности (SOC)
08.12.2022 10:15
ОБЯЗАННОСТИ: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений. Разработка и постоянное улучшение контролей для выявления инцидентов ИБ в SIEM системе. Разработка механизмов, отчетов, панелей в SIEM системе. Поиск и выявление аномальной активности, Threat Hunting. Мониторинг актуальных угроз информационной безопасности. . ТРЕБОВАНИЯ: Знание и понимание основ архитектуры современных корпоративных инфраструктур. Опыт работы с SIEM системами. Опыт работы с СЗИ (AV, EDR, NGFW, IDS\IPS, WAF). Опыт проведения расследований различных инцидентов ИБ. Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.). Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (в т.ч. Cyber Kill Chain, MITRE ATT&CK). ПЛЮСОМ БУДЕТ: Знание скриптовых языков программирования. Опыт написания правил по поиску и корреляции событий в SIEM-системах. Проведение расследований инцидентов ИБ (форензика). Опыт в тестировании на проникновение (пентест, CTF). Опыт администрирования операционных систем (Windows, *nix). Наличие ИТ и ИБ сертификаций. МЫ ПРЕДЛАГАЕМ: Работу в аккредитованной ИТ-компании. Официальное оформление с первого дня выхода на работу. Рассматриваем кандидатов в том числе из других городов. Атмосферу профессионального развития, вдохновленную принципами Agile. Профессиональную команду и опытных наставников. У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров). Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы). Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Адрес
Санкт-Петербург
Похожие вакансии
По договоренности
28.12.2022 01:34
компания "совкомбанк технологии" обязанности: расследование нетиповых высококритичных инцидентов иб с использованием siem, edr и других решений. разработка и постоянное улучшение ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
28.12.2022 01:33
компания "совкомбанк технологии" обязанности: расследование нетиповых высококритичных инцидентов иб с использованием siem, edr и других решений. разработка и постоянное улучшение ...
Партнерские Вакансии
Краснодар
По договоренности
28.12.2022 01:32
компания "совкомбанк технологии" обязанности: разработка правил по поиску и корреляции инцидентов иб в siem; мониторинг актуальных угроз информационной безопасности; проведение ...
Партнерские Вакансии
Казань
По договоренности
28.12.2022 01:32
компания "совкомбанк технологии" обязанности: разработка правил по поиску и корреляции инцидентов иб в siem; мониторинг актуальных угроз информационной безопасности; проведение ...
По договоренности
08.12.2022 10:15
ОБЯЗАННОСТИ: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений. Разработка и постоянное улучшение контролей для выявления ...
Совкомбанк Технологии
Краснодар
По договоренности
08.12.2022 10:15
ОБЯЗАННОСТИ: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений. Разработка и постоянное улучшение контролей для выявления ...
Совкомбанк Технологии
Казань
По договоренности
08.12.2022 10:15
ОБЯЗАННОСТИ: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений. Разработка и постоянное улучшение контролей для выявления ...
Совкомбанк Технологии
Санкт-Петербург
По договоренности
08.12.2022 10:15
ОБЯЗАННОСТИ: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и других решений. Разработка и постоянное улучшение контролей для выявления ...
Совкомбанк Технологии
Уфа