Аналитик по информационной безопасности

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

Оставьте свои контакты, чтобы работодатель мог связаться с вами

Напишите текст с картинки — так мы убедимся, что это вы, а не бот-злоумышленник
captcha

Ищем сильных специалистов в сфере IT и финансов. Развиваем и поддерживаем высоконагруженную экосистему денежных переводов. Обучаем, заботимся, растем. Вместе. Нам по пути?

Расчетная небанковская кредитная организация ООО НКО «Мобильная карта» (лицензия Банка России №3522-К), назначена распоряжением Президента РФ № 236-рп от 25.08.2021 г. единым центром учета переводов ставок.

ЕЦУПС - предоставляет собой современный и качественный платежный сервис по переводу денежных средств, а также обеспечивает надежную и безопасную платежную инфраструктуру для своих клиентов. Проект входит в ТОП-5 российских платежных компаний по совокупному обороту электронных денег.
В связи с расширением мы находимся в поиске аналитика информационной безопасности.

Ваши задачи:

  • обнаружение, расследование и реагирование на инциденты в инфраструктуре на базе ОС Windows/Linux, k8s;
  • оптимизации и разработка правил детектирования, разработка плейбуков;
  • взаимодействие с инженерами SOC и средств защиты в части адаптации новых источников событий, разработки правил детектирования, расследования и реагирования;
  • реализация процессов Threat Intelligence и Threat Hunting;
  • непрерывное исследование новых угроз, разработка мер выявления и реагирования;
  • участие в процессе Управления уязвимостями.

Наши ожидания:

  • знание актуальных векторов атак, современных тактик и техник атакующих, способов их обнаружения, понимание MITRE ATT&CK, Cyber Kill Chain;
  • опыт работы и настройки SIEM и других средств защиты;
  • хорошее понимание принципов работы NGFW, IPS/IDS, WAF, методов/инструментов защиты от DoS/DDoS;
  • экспертное понимание ОС Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов;
  • навыки анализа вредоносного ПО;
  • навыки написания запросов SQL (SPL, EQL, AQL и т.п.), Regex.

Будет плюсом:

  • опыт форензики;
  • навыки проведения тестирований на проникновение;
  • участие в CTF;
  • уверенное знание одного из скриптовых языков (bash, python, powershell);
  • наличие сертификаций по ИБ: CHFI, CSA, CEH и других.

Условия:

  • работа в комфортабельном офисе в центре Санкт-Петербурга (пешая доступность от м. Новочеркасская);
  • официальное оформление, согласно ТК РФ;
  • уровень з/п обсуждаем с каждым соискателем индивидуально. Конечно же, мы услышим Ваши пожелания!;
  • корпоративные подарки;
  • оформление ДМС после успешного прохождения испытательного срока;
  • корпоративное обучение английскому языку;
  • профессиональное развитие: участие в профильных конференциях и мероприятиях;
  • завтраки утром, печеньки, шоколадки, фрукты в течение рабочего дня;
  • работа в профессиональной и дружной команде.

Ключевые навыки

Информационная безопасность
Внедрение систем информационной безопасности
Внешний аудит информационных систем
Аудит безопасности

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Санкт-Петербург, Новочеркасская, Малоохтинский проспект, 64

Вакансия опубликована 28 августа 2023 в Санкт-Петербурге

Отзывы о компании

4,4очень хорошо
Оценка Dream Job

89%

Рекомендуют работодателя
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Похожие вакансии

Санкт-Петербург, Площадь Александра Невского 1 и еще 1 
Опыт от 3 до 6 лет
Откликнитесь среди первых
Администрирование средств защиты информации. Мониторинг событий безопасности, выявление и анализ инцидентов. Участие в проектной деятельности по обеспечению информационной безопасности и...
Опыт работы с системами защиты информации (NGFW, EDR, IDS/IPS, DLP, SIEM). Администрирование ОС Windows, Linux. Опыт разработки и автоматизации.
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Анализ новых бизнес-процессов и информационных систем с точки зрения информационной безопасности (технический и организационный аудит). Оптимизация и повышение уровня...
Опыт работы в области ИБ: от 3 лет. Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере...
Опыт от 3 до 6 лет
Откликнитесь среди первых
Развертывание и интеграция систем ИБ (SIEM, EDR, DLP, MDM, сканеры уязвимости, PAM, Proxy, Email шлюз, антивирусная защита). Обеспечение работоспособности и...
Опыт администрирования инфраструктуры (*nix, windows), опыт работы с docker (желательно на уровне админа), базами данных (пользовательские запросы). Знание протоколов: Syslog...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Минимальный, но недостаточный, список ключевых фраз, для синхронизации: КИИ, СЗИ, СКЗИ, KC, KB, ПЭМИ, СМЭВ, АПМДЗ, ПЭП, ПДн, ИСПДн, БПДн...
Работодатель сейчас онлайн
Санкт-Петербург, Василеостровская и еще 1 
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга. Определение и классификация инцидентов в соответствии с установленными...
Высшее образование в области ИБ или ИТ. Базовые знания информационных технологий, включая сетевые протоколы, операционные системы. Понимание принципов работы основных...
Опыт от 3 до 6 лет
Тестирование по методу Пентест. Тестирование Red Team, Black-box, Grey-box. Консультирование пользователей по техническим вопросам. Детектирование уязвимостей WEB-приложений...
Опыт работы с системами статического анализа (SAST) и динамического анализа (DAST). Знание FW, AV, WAF, IDS/IPS, SIEM и др.