Аналитик SOC (L1) / Инженер по информационной безопасности
По договоренности
- Площадь Восстания
- Владимирская
- Пушкинская
СберКорус это:
Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле.
Более 3-х миллионов пользователей имеют доступ к нашим продуктам.
Мы формируем Группу Компаний в структуре Сбера. Наша цель — объединить потенциал нескольких технологических юрлиц для создания синергии и ускорения роста. Сейчас в поиске аналитика (инженера) SOC.
Чем предстоит заниматься:
- Аналитическая работа по улучшению существующих процессов и методов реагирования на инциденты ИБ (оптимизация существующих сценариев реагирования);
- Проведение детального анализа инцидентов, выявленных на уровне L1, для определения их причин, масштабов и последствий;
- Использование различных инструментов и методов для расследования инцидентов, включая анализ сетевого трафика, логов и других данных;
- Создание и обновление процессов и процедур реагирования на инциденты на основе анализа предыдущих инцидентов и угроз;
- Участие в разработке стратегий защиты от новых угроз;
- Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности;
- Анализ реализованных SecOps практик на их достаточность применительно к инфраструктуре Компании;
- Разработка правил корреляции, подключение различных типов источников, разработка парсеров и нормализаторов;
- Обработка и эскалация сложных инцидентов на специализированные команды, если требуется глубокая экспертиза.
Идеальный кандидат для нас:
- С опытом работы в SOC, включая опыт работы с SIEM, EDR, Sandbox, NTA/NDR, IRP/SOAR, IPS/IDS;
- Есть опыт работы с инструментами компьютерной криминалистики (Cyber Forensics).
- Базовые навыки программирования, написания скриптов для автоматизации задач на языках Python, PowerShell;
- Будет плюсом:
- Прохождение курсов от вендоров ИБ;
- Знание методологий реагирования на инциденты (например, NIST, SANS).
Мы предлагаем:
- Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
- График работы - на ИС 5/2, далее сменный график с 09-21, с 21-09 (день, ночь, отсыпной, выходной), возможен гибрид + корпоративная техника – работай удобно;
- Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
- Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
- IT отсрочку от срочной службы;
- Скидки на продукты и услуги системы СБЕР;
Почему у нас классно работать:
- Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
- Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
- Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
- Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
- Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
Адрес: Россия, Санкт-Петербург, набережная Обводного канала, 60
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 103 500 ₽
Рыночная зарплата
... . - Проводит первичный анализ сетевых аномалий и инцидентов информационной безопасности, оперативно информирует ... ведущего инженера. - Выполняет резервное копирование конфигураций сетевого оборудования и участвует ... безопасности, оперативно информирует ведущего инженера. - Выполняет резервное копирование конфигураций ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
106 800 - 110 300 ₽
Рыночная зарплата
... сетей, современных программных и аппаратных средств защиты информации, а также технологий обеспечения информационной ... безопасности; Опыт диагностики и устранение неисправностей оборудования; Хорошие аналитические способности ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
В связи с расширением штата в Департаменте внедрения открыт ряд инженерных позиций по направлению информационная ... безопасность. ... / Старший инженер / Ведущий инженер.
- Полный день
- Опыт от 1 года
- Санкт-Петербург
день назад
... компании в вопросах информационной безопасности; Требования: Высшее профильное образование; Приветствуются ... дополнительные курсы в сфере информационных технологий, информационной и кибербезопасности; Понимание ... безопасности, syslog серверов; Знание основ криптографии; Условия: Оформление в соответствии с ТК РФ ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
21 день назад
от 130 000 ₽
Выше средней на 23%
Обязанности: Администрирование информационных систем и ресурсов в части информационной безопасности b ... обеспечения режима коммерческой тайны и иной конфиденциальной информации, обработки персональных данных, информационной ... безопасности и защиты информации, в т.ч. объектов критической информационной инфраструктуры, включая ...
- Полный день
- Опыт от 1 года
- Санкт-Петербург
месяц назад
Вакансия в подборках
Похожие вакансии
103 500 ₽
106 800 - 110 300 ₽