О компании и команде
Расчетная небанковская кредитная организация ООО НКО «Мобильная карта» (лицензия Банка России №3522-К), назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок.
ЕЦУПС - предоставляет собой современный и качественный платежный сервис по переводу денежных средств, а также обеспечивает надежную и безопасную платежную инфраструктуру для своих клиентов. Проект входит в ТОП-5 российских платежных компаний по совокупному обороту электронных денег.
В связи с расширением мы находимся в поиске аналитика информационной безопасности.
Ваши задачи:
- обнаружение, расследование и реагирование на инциденты в инфраструктуре на базе ОС Windows/Linux, k8s;
- оптимизации и разработка правил детектирования, разработка плейбуков;
- взаимодействие с инженерами SOC и средств защиты в части адаптации новых источников событий, разработки правил детектирования, расследования и реагирования;
- реализация процессов Threat Intelligence и Threat Hunting;
- непрерывное исследование новых угроз, разработка мер выявления и реагирования;
- участие в процессе Управления уязвимостями.
Ожидания от кандидата
- знание актуальных векторов атак, современных тактик и техник атакующих, способов их обнаружения, понимание MITRE ATT&CK, Cyber Kill Chain;
- опыт работы и настройки SIEM и других средств защиты;
- хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов защиты от DoS/DDoS;
- экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
- навыки анализа вредоносного ПО;
- навыки написания запросов SQL (SPL, EQL, AQL и т.п.), Regex.
Будет плюсом:
- опыт форензики;
- навыки проведения тестирований на проникновение;
- участие в CTF;
- уверенное знание одного из скриптовых языков (bash, python, powershell);
- наличие сертификаций по ИБ: CHFI, CSA, CEH и других.
Условия работы
- работа в комфортабельном офисе в центре Санкт-Петербурга (пешая доступность от м. Новочеркасская);
- официальное оформление, согласно ТК РФ;
- уровень з/п обсуждаем с каждым соискателем индивидуально. Конечно же, мы услышим Ваши пожелания!;
Бонусы
- корпоративные подарки;
- оформление ДМС после успешного прохождения испытательного срока;
- корпоративное обучение английскому языку;
- профессиональное развитие: участие в профильных конференциях и мероприятиях;
- завтраки утром, печеньки, шоколадки, фрукты в течение рабочего дня;
- работа в профессиональной и дружной команде.