В рамках развития Управления мониторинга и реагирования открыт поиск на позицию Ведущего инженера Отдела мониторинга и реагирования
Чем предстоит заниматься:
- Работа с событиями, проактивный поиск следов компрометации и подозрительной/аномальной активности
- Создание, тестирование и оптимизация детектирующих правил
- Подключение источников, контроль полноты событий
- Ведение технической документации, написание отчетов
Нам важно:
-
Опыт работы: От 3 лет в сфере ИТ/ИБ (системное администрирование, инженер ИБ, аналитик SOC)
-
Базовое администрирование ОС Windows/Linux - понимание архитектуры, стандартных команд, файловой системы, стандартных процессов и служб
- Понимание работы Active Directory
- Знание стандартных сетевых протоколов, чтение дампа трафика
- Базовые знания векторов компьютерных атак, уязвимостей и методов их эксплуатации
- Базовое понимание тактик и техник злоумышленников, жизненного цикла кибератаки
- Базовое понимание работы эксплойтов, вирусов, принципов работы вредоносного ПО
- Автоматизация: что-то из Python/PowerShell/Bash/cmd
- Техподдержка по направлению ИБ
Мы предлагаем:
- Офисный/гибридный формат работы
- Специальные предложения для сотрудников Банка - кредиты, премиальные карты, корпоративные скидки
- в Москве корпоративный спорт: хоккей, футбол, бег