Управление инцидентами кибербезопасности — это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.

Обязанности

### Задачи:

  • анализ и мониторинг событий кибербезопасности
  • расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
  • реагирование на инциденты, согласно имеющимся правам
  • написание playbooks по реагированию на инциденты
  • подготовка отчётов по результатам инцидента, выработка рекомендаций
  • поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
  • вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc).

Требования

### Мы ждем от кандидата:

  • опыт работы по направлению информационная безопасность от 1 года
  • опыт анализа журналов событий различных систем
  • знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
  • опыт работы как минимум с одной SIEM\\Log storage системой
  • знания архитектуры ОС Linux/Windows
  • знание принципов работы сети, сетевых служб и протоколов.

Будет плюсом:

  • знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
  • опыт работы в SOC
  • опыт тюнинга настроек и работы с различными классами СЗИ
  • опыт работы с DFIR-инструментами
  • опыт работы c ELK-стеком
  • знания в области безопасности приложений, БД и стека разработки приложений.

Условия

### Мы предлагаем:

  • работу во Владивостоке, офис по адресу ул. Фонтанная,18
  • гибкий график работы: рабочий день 8 часов, но в смены 1 смена с 7:00 до 16:00, 2 смена с 15:00 до 0:00.
  • ежегодный пересмотр зарплаты, годовая премия
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ.