О компании и команде
Мы, команда информационной безопасности в BIOCAD, активно развиваемся и повышаем эффективность информационной безопасности. Мы постоянно ставим перед собой новые цели и достигаем их с использованием новейших инструментов и экспертизы наших коллег.
Мы ищем в свою команду эксперта, который готов к амбициозным задачам и видит свое развитие с сфере информационной безопасности.
Тебе предстоит
- Осуществлять мониторинг, анализировать, реагировать и предотвращать инциденты ИБ;
- Сопровождать жизненный цикл инцидента в тикет-системах;
- Участвовать в доработке базы правил SIEM системы;
- Выявлять потенциальные векторы атак, разрабатывать методы обнаружения атак (MITREATT&CK);
- Выявлять, обрабатывать, расследовать и осуществлять эскалацию инцидентов информационной безопасности;
- Проводить событийную аналитику и исследование полноты регистрируемых признаков событий (аудит регистрируемых событий);
- Разрабатывать сценарии выявления инцидентов, анализировать аномальные активности для выявления инцидентов.
Ожидания от кандидата
- Знание принципов работы SIEM систем;
- Опыт работы с любой SIEM системой от 1 года;
- Навыки создания правил корреляции;
- Опыт работы с сырыми событиями и их нормализацией;
- Опыт работы (проектирование/внедрение) с продуктами класса SIEM;
- Навыки настройки и администрирования ОС Linux (Ubuntu server);
- Навыки администрирования операционных систем семейства Windows;
- Понимание принципов работы основных сетевых протоколов;
- Опыт настройки сетевого оборудования;
- Базовые знания SQL и понимание принципов работы СУБД.
Условия работы
- Достойный уровень оплаты труда, годовое премирование, официальное оформление по ТК РФ;
- Комфортные условия: можно работать удаленно или в современном стильном офисе БЦ "Пассаж" у м. Гостиный двор в Санкт-Петербурге или в БЦ "Северная башня" в Москве, сокращенный рабочий день в пятницу;
- Экспертная команда, возможность самостоятельного построения процессов и глубокого погружения в бизнес, высокий темп работы и возможность применять современные технологии и инструменты;
- Забота о сотрудниках: ДМС со стоматологией после испытательного срока, внутренняя программа поддержки здоровья и благополучия сотрудников B-WELL, программы помощи сотрудникам в трудных жизненных ситуациях; программа корпоративных скидок Best Benefits (спорт, отдых, рестораны, обучение и не только);
- Широкий спектр для обучения и развития: у нас есть внутренний корпоративный университет, корпоративная онлайн-библиотека Alpina Digital, внешние обучения и конференции, возможность обучения английскому языку в формате софинансирования; возможность участия в волонтерских программах;
- Работа в инновационной биотехнологической компании полного цикла (входит в ТОП-3 в списке «20 лучших фармкомпаний России» по версии Forbes), результаты работы которой спасают жизни людей.