Главный эксперт Use Cases

По договоренности


Центр киберзащиты Сбера в поисках главного эксперта Use Cases.

Тебе предстоит:

  • создание и сопровождение Use Cases (правил корреляции SIEM) по всем стадиям жизненного цикла: подключение источников, создание и обработка идей для создания новых Use Cases, разработка, настройка, тестирование правил корреляции
  • использование инструментов и фреймворков пост-эксплуатации для тестирования векторов кибератак и правил корреляции
  • анализ событий кибербезопасности различных инфраструктурных (сетевых, хостовых, СЗИ) и прикладных (СУБД, Web) источников
  • ретроспективный поиск по индикаторам компрометации (IoCs) и анализ результатов
  • анализ внешних/внутренних источников информации о киберугрозах (отчеты об инцидентах, отчеты о проведении тестирований на проникновение, исследования вендоров) с целью пополнения внутренней базы знаний о киберугрозах
  • исследование доступных и разработка собственных инструментов для проведения и автоматизации сбора и анализа артефактов
  • участие в развитии собственных платформ Банка (TIP, BAS, XDR, SIEM) и смежных проектах.

Что для нас важно:

  • высшее базовое техническое образование в области кибербезопасности (информационной безопасности) или ИТ в техническом вузе
  • знание архитектуры ОС Windows/Linux и служб каталогов Active Directory/FreeIPA
  • знание сетевых протоколов (стандартные протоколы стека TCP/IP, Ethernet, 802.1X, Kerberos, LDAP, SMB, Web и пр.) и принципов работы сетевого оборудования
  • знание моделей угроз KillChain, MITRE ATT&CK (основные TTP) и Pyramid of Pain
  • навыки работы с инструментами и фреймворками для проведения кибератак (netcat, Metasploit, Cobalt Strike, Sliver, Havoc, Impacket, Responder, Chisel и пр.), а также для проверки PoC и эксплойтов.

Будет плюсом:

  • релевантный опыт работы в аналогичной должности
  • навыки написания гипотез поиска угроз и детектирующих правил YARA, Suricata/Snort, Sigma
  • наличие профильных сертификатов
  • владение английским языком (уровень Intermediate и выше).

Мы предлагаем:

  • комфортный современный офис
  • возможность выбрать удобный график – офис/гибрид
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована 21 день назад

Похожие вакансии

от 60 000 ₽
Обеспечение исполнения заключенных государственных контрактов Обязанности: Организация оформления документов о приемке товаров, работ, услуг по заключенным контрактам; Ведение реестра контрактов, заключенных заказчиками; Регистрация бюджетных и денеж...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральная служба по надзору в сфере природопользованияФедеральная служба по надзору в сфере природопользования
  • Москва
4 дня назад
75 000 - 80 000 ₽
Обязанности: объективно, всесторонне и своевременно рассматривать обращения граждан в соответствии с Федеральным законом от 2 мая 2006 г. № 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» в системах по работе с обращениями гражд...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБОУ ДПО Российская медицинская академия непрерывного профессионального образования Министерства здравоохранения Российской ФедерацииФГБОУ ДПО Российская медицинская академия непрерывного профессионального образования Министерства здравоохранения Российской Федерации
  • Москва
4 дня назад
Мы создаем систему управления безопасностью AI, которая позволит сделать Сбер самым безопасным AI Банком. Вам предстоит: анализ и формирование предложений по адаптации международных стандартов и практик для внедрения в организации: определение примен...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
4 дня назад
Обязанности: Заключение и ведение договоров страхования по: КАСКО, ОСАГО, СМР, ДМС, НС; Страхование директоров и должностных лиц, имущество Общества; Отражение страхования ДМС и НС в учете (программа 1С 8.3 ЗУП, 1С УХ, АИС УКО); Подготовка и написани...
  • Полный день
  • Опыт от 1 года
Логотип компании Россети ЦифраРоссети Цифра
  • Москва
2 дня назад
Концерн воздушно‑космической обороны «Алмаз – Антей» — крупный холдинг оборонно‑промышленного комплекса, лидер сегмента систем воздушно‑космической обороны в Российской Федерации. Обязанности: Подготовка, совместно с ДО Концерна, паспортов инвестицио...
  • Полный день
  • Опыт от 1 года
Логотип компании Концерн ВКО Алмаз - АнтейКонцерн ВКО Алмаз - Антей
  • Москва
21 час назад
90 000 - 100 000 ₽
Федеральное агентство железнодорожного транспорта (Росжелдор) приглашает в команду профессионала в области государственного сектора для ведения бюджетного учета федерального ведомства. Учет централизованный, через Межрегиональное бухгалтерское управл...
  • Полный день
  • Опыт от 1 года
Логотип компании Федеральное агентство железнодорожного транспортаФедеральное агентство железнодорожного транспорта
  • Москва
3 дня назад

Похожие вакансии

от 60 000 ₽
Логотип компании Федеральная служба по надзору в сфере природопользованияФедеральная служба по надзору в сфере природопользования
75 000 - 80 000 ₽
Логотип компании ФГБОУ ДПО Российская медицинская академия непрерывного профессионального образования Министерства здравоохранения Российской ФедерацииФГБОУ ДПО Российская медицинская академия непрерывного профессионального образования Министерства здравоохранения Российской Федерации
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.