Аналитик по информационной безопасности (L2 SOC)

Совкомбанк Технологии

Аналитик по информационной безопасности (L2 SOC)

Описание вакансии

Совкомбанк Технологии – IT-компания финансовой Группы «Совкомбанк», топ-3 работодателей по версии Хабр Карьера.

У нас работает более 7000 специалистов. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.

Присоединяйся к команде – давай вместе прокачивать финтех!

Мы уже 7 лет активно развиваем наш внутренний SOC. В связи с расширением команды Security Operation Center (SOC) Совкомбанк, мы открыли вакансию Аналитик L2 SOC. Мы ищем аналитика, который будет развивать экспертизу по детектированию действий злоумышленников в SIEM-системе. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC и форензике.

Обязанности:

  • Реагирование на инциденты SOC (2 линия);
  • Проведение расследований инцидентов ИБ;
  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
  • Мониторинг актуальных угроз информационной безопасности;
  • Разработка планов реагирования на инциденты ИБ;
  • Разработка автотестов для проверки работоспособности контролей.
Требования:
  • Высшее образование в области «Информационная безопасность» или «Информационные технологии»;
  • Опыт работы с системами ИБ (АВЗ, EDR, IPS\IDS, средства анализа защищенности, прокси, антиспам);
  • Знание принципов работы AD, DHCP, DNS;
  • Опыт работы в SIEM и написания SQL-запросов;
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать;
  • Знание процесса\методологии реагирования на инциденты ИБ;
  • Знание тактик и техник злоумышленников, применение матрицы Mitre ATT&CK, понимание KillChain;
  • Знание операционных систем Windows/Unix.

Будет являться плюсом:

  • Опыт в банковской или финансовой сфере;
  • Опыт написания скриптов, программирования;
  • Опыт администрирования операционных систем Windows/Unix;
  • Опыт в форензике.
Мы предлагаем:
  • Работу в аккредитованной ИТ-компании;
  • Оформление по ТК РФ с первого дня выхода на работу;
  • График работы: 5/2 (выходные: суббота, воскресенье);
  • Гибкое начало и окончание рабочего дня;
  • Рассматриваем кандидатов в разных городах: Казань, Уфа, Новосибирск, Санкт-Петербург, Нижний Новгород, Краснодар и другие;
  • Профессиональную команду и опытных наставников;
  • У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Навыки
  • Информационная безопасность
  • Расследование инцидентов информационной безопасности
  • SIEM
  • SOC
Посмотреть контакты работодателя

Похожие вакансии

Рунити
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Рекомендуем
Датаджайл
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

ЦКТ
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Бристоль, сеть магазинов

Ведущий аналитик 1С ЭДО ГИС

Бристоль, сеть магазинов

Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Аврора. Проекты и Сервис
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Кронетика
Удаленная работа
  • Санкт-Петербург

  • до 229900 RUR

Codex Optimus
Удаленная работа
  • Санкт-Петербург

  • до 320000 RUR

Доксинбокс
Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Датаджайл
Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Платформа
Удаленная работа
  • Санкт-Петербург

  • до 100000 RUR

Lime Credit Group
Удаленная работа
  • Санкт-Петербург

  • до 100000 RUR

ТелеСистемы Сервис
Удаленная работа
  • Санкт-Петербург

  • до 100000 RUR

СДЭК-ВИВО
Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Рыжов Александр Михайлович

Аналитик данных (marketing)

Рыжов Александр Михайлович

Удаленная работа
  • Санкт-Петербург

  • до 140000 RUR

Удаленная работа
  • Санкт-Петербург

  • до 150000 RUR

В Кадре
Удаленная работа
  • Санкт-Петербург

  • от 130000 RUR

Омега Технологии будущего

Аналитик 1С ЗКГУ/ЗУП

Омега Технологии будущего

Удаленная работа
  • Санкт-Петербург

  • до 180000 RUR

Ситек
Удаленная работа
  • Санкт-Петербург

  • от 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию