Мы – аккредитованная IT компания Совкомбанк Технологии. На протяжении уже 7 лет мы активно развиваем внутренний SOC. Ищем руководителя направления, который возглавит процессы реагирования на инциденты информационной безопасности. Предстоит поддерживать и развивать текущие процессы по этому направлению, обеспечивать эффективность взаимодействия между командами ИБ, ИТ и другими подразделениями Банка, а также заниматься формированием, развитием и руководством командой специалистов.
Задачи, которые предстоит решать:
Требования:
Опыт управлением командой от 3 человек не менее года;
Опыт реагирования на инциденты ИБ, знание и умение применять на практике методологий по реагированию на инциденты ИБ;
Знание и понимание MITRE ATT&CK, Cyber Kill Chain, Pyramid of pain;
Опыт работы с SIEM системами, СЗИ, опыт анализа логов, выявления аномалий;
Знание актуальных угроз информационной безопасности, инструментов и техник атакующих;
Понимание принципов организации хостовой защиты, способов и инструментов логирования;
Знание и понимание принципов организации работы высоконагруженных приложений;
Знание и понимание трендов развития современных технологий (контейнеризация, облака);
Базовый опыт программирования и автоматизации рутинных задач, знание SQL.
Будет плюсом:
Опыт проведения киберкриминалистики/форензики;
Опыт проведения тестирований на проникновение/пентеста;
Опыт администрирования инфраструктуры, средств защиты информации;
Опыт реагирования и построения защиты от атак DDOS;
Опыт работы с платформами Threat Intelligence.
Мы предлагаем:
Всесезонный курорт Манжерок
Новосибирск
Не указана
Совкомбанк Технологии
Новосибирск
Не указана
Positive Technologies
Новосибирск
Не указана
Модульные Системы Торнадо
Новосибирск
Не указана
СУЭК, Сибирская Угольная Энергетическая Компания
Новосибирск
Не указана
МКК Русинтерфинанс
Новосибирск
от 90000 RUR
Новосибирский государственный университет
Новосибирск
до 80000 RUR
Центр финансовых технологий
Новосибирск
до 80000 RUR
Совкомбанк Технологии
Новосибирск
от 250000 RUR