Аналитик по информационной безопасности

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

Ищем сильных специалистов в сфере IT и финансов. Развиваем и поддерживаем высоконагруженную экосистему денежных переводов. Обучаем, заботимся, растем. Вместе. Нам по пути?

Расчетная небанковская кредитная организация ООО НКО «Мобильная карта» (лицензия Банка России №3522-К), назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок.

ЕЦУПС - предоставляет собой современный и качественный платежный сервис по переводу денежных средств, а также обеспечивает надежную и безопасную платежную инфраструктуру для своих клиентов. Проект входит в ТОП-5 российских платежных компаний по совокупному обороту электронных денег.
В связи с расширением мы находимся в поиске аналитика информационной безопасности.

Ваши задачи:

  • Анализ алертов SIEM;
  • Оптимизация существующих алертов;
  • Выявление, обработка и эскалация инцидентов информационной безопасности, проведение мероприятий по реагированию;
  • Участие в процессе IM;
  • Участие в процессе VM;
  • Анализ уязвимостей;
  • Анализ аномальных активностей;
  • Анализ защищенности инфраструктуры;
  • Адаптация новых источников событий;
  • Изучение и проработка новых технологий.

Наши ожидания:

  • Широкий кругозор в области ИБ, актуальных решений, трендов и угроз;
  • Опыт работы и настройки SIEM и других средств защиты;
  • Экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
  • Хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов/методик защиты от DoS/DDoS,
  • Знакомство с MITRE ATT&CK, Cyber Kill Chain, OWASP, CIS, CVSS;
  • Навыки анализа вредоносного ПО;
  • Навыки написания запросов SQL(SPL, EQL, AQL и т.п.);
  • Опыт написания Regex;

Будет плюсом:

  • Опыт форензики;
  • Опыт проведения тестирований на проникновение (пентестов);
  • Участие в CTF;
  • Знание одного из скриптовых языков (bash, python, powershell)
  • Наличие сертификаций по ИБ: CHFI, CSA, CEH и других..

Условия:

  • Работу в комфортабельном офисе в центре Санкт-Петербурга (пешая доступность от м. Новочеркасская)
  • Официальное оформление, согласно ТК РФ.
  • Уровень з/п обсуждаем с каждым соискателем индивидуально. Конечно же, мы услышим Ваши пожелания!
  • Корпоративные подарки.
  • Оформление ДМС после успешного прохождения испытательного срока.
  • Офисный врач, ежегодная вакцинация против гриппа.
  • Корпоративное обучение английскому языку,
  • Профессиональное развитие: участие в профильных конференциях и мероприятиях.
  • Завтраки утром, печеньки, шоколадки, фрукты в течение рабочего дня.
  • Работа в профессиональной и дружной команде.

Ключевые навыки

Информационная безопасность
Внедрение систем информационной безопасности
Внешний аудит информационных систем
Аудит безопасности

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Санкт-Петербург, Новочеркасская, Малоохтинский проспект, 64

Вакансия опубликована 10 мая 2023 в Санкт-Петербурге

Отзывы о компании

4,9отлично
Оценка Dream Job

100%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • 4
    Своевременная оплата труда
  • 4
    Медицинское страхование
Отзыв сотрудника
Сентябрь 2022
Плюсы: 1. Отношение к сотрудникам 2. Новые, интересные проекты 3. Часто проводятся корпоративные мероприятия 4. Зарплата выплачивается вовремя 5. Невероятная инновационность компании 6. Профессионализм каждого сотрудника Минусы: 1. Платная парковка рядом с офисом
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Опыт от 1 года до 3 лет
Анализ журналов событий и написание правил автоматизированного выявления случаев нарушения корпоративных политик и инцидентов информационной безопасности. Реагирование на зарегистрированные системой...
Высшее техническое образование (наличие профильного образования приветствуется). Опыт работы в IT или информационной безопасности не менее 2 лет.
Опыт от 3 до 6 лет
Откликнитесь среди первых
Анализ и поиск потенциально уязвимых мест в сетевой инфраструктуре. Составление программы и плана внедрения защиты. Анализ скриптов, версий ПО, точек...
Сетевые протоколы: HTTP, TCP/IP, DNS, DHCP. Сетевые службы: Proxy, VPN, AD. Веб-технологии: HTML, HTTP, веб-сокеты, CSS, SOP...
Опыт от 1 года до 3 лет
Отклик без резюме
Откликнитесь среди первых
Участвовать в Agile-командах и проектных группах в качестве эксперта по защите информации. Формировать и обосновывать требований информационной безопасности к...
Высшее техническое образование. Понимание принципов работы DLP, WAF, IDS, IPS, FW, SIEM, VPN, proxy, сканеры уязвимостей, системы антивирусной защиты.
Откликнуться
Опыт от 3 до 6 лет
Откликнитесь среди первых
Оказание технической поддержки пользователям локальных информационных систем, в зоне ответственности по вопросам использования средств защиты информации, ключевой информации и ключевых...
Опыт администрирования службы MS Active Directory. Опыт администрирования систем ИБ (межсетевые экраны, DLP, SIEM, AV и т.п.).
Опыт от 3 до 6 лет
Откликнитесь среди первых
Аудит, Hardening конфигурации сетевого оборудования. Обеспечение защиты от сетевых атак (IPS). Обеспечение защиты беспроводных сетей. Анализ политик сетевой безопасности, сетевых...
Опыт работы в области информационной безопасности от 3 лет. Высшее образование в сфере ИБ / ИТ. Знание модели OSI, сетевых протоколов...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Исследование исходных кодов прикладного и системного ПО. Поиск и устранение уязвимостей. Проведение статического анализа исходного кода (Svacer, PVS-studio, CppCheck...
Высшее техническое образование (желательно профильное). Опыт работы в данной области от 2-х лет. Наличие опыта разработки ПО (C/C++...