Other

Аналитик по информационной безопасности (удаленно) Full-time

О компании и команде

Расчетная небанковская кредитная организация ООО НКО «Мобильная карта» (лицензия Банка России №3522-К), назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок.

ЕЦУПС - предоставляет собой современный и качественный платежный сервис по переводу денежных средств, а также обеспечивает надежную и безопасную платежную инфраструктуру для своих клиентов. Проект входит в ТОП-5 российских платежных компаний по совокупному обороту электронных денег.
В связи с расширением мы находимся в поиске аналитика информационной безопасности.

Ваши задачи:

  • обнаружение, расследование и реагирование на инциденты в инфраструктуре на базе ОС Windows/Linux, k8s;
  • оптимизации и разработка правил детектирования, разработка плейбуков;
  • взаимодействие с инженерами SOC и средств защиты в части адаптации новых источников событий, разработки правил детектирования, расследования и реагирования;
  • реализация процессов Threat Intelligence и Threat Hunting;
  • непрерывное исследование новых угроз, разработка мер выявления и реагирования;
  • участие в процессе Управления уязвимостями.

Ожидания от кандидата

  • знание актуальных векторов атак, современных тактик и техник атакующих, способов их обнаружения, понимание MITRE ATT&CK, Cyber Kill Chain;
  • опыт работы и настройки SIEM и других средств защиты;
  • хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов защиты от DoS/DDoS;
  • экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
  • навыки анализа вредоносного ПО;
  • навыки написания запросов SQL (SPL, EQL, AQL и т.п.), Regex.

Будет плюсом:

  • опыт форензики;
  • навыки проведения тестирований на проникновение;
  • участие в CTF;
  • уверенное знание одного из скриптовых языков (bash, python, powershell);
  • наличие сертификаций по ИБ: CHFI, CSA, CEH и других.

Условия работы

  • работа в комфортабельном офисе в центре Санкт-Петербурга (пешая доступность от м. Новочеркасская);
  • официальное оформление, согласно ТК РФ;
  • уровень з/п обсуждаем с каждым соискателем индивидуально. Конечно же, мы услышим Ваши пожелания!;

Бонусы

  • корпоративные подарки;
  • оформление ДМС после успешного прохождения испытательного срока;
  • корпоративное обучение английскому языку;
  • профессиональное развитие: участие в профильных конференциях и мероприятиях;
  • завтраки утром, печеньки, шоколадки, фрукты в течение рабочего дня;
  • работа в профессиональной и дружной команде.

Overview

  • Job Title: Аналитик по информационной безопасности (удаленно)
  • Published: 11 months, 1 week ago
Apply For This Job