Аналитик SOC (L1) / Инженер по информационной безопасности

По договоренности

  • Площадь Восстания
  • Владимирская
  • Пушкинская

СберКорус это:

Десятки удаленных команд и три офиса – в Москве, Санкт-Петербурге и Туле.

Более 3-х миллионов пользователей имеют доступ к нашим продуктам.

Мы формируем Группу Компаний в структуре Сбера. Наша цель — объединить потенциал нескольких технологических юрлиц для создания синергии и ускорения роста. Сейчас в поиске аналитика (инженера) SOC.

Чем предстоит заниматься:

  • Аналитическая работа по улучшению существующих процессов и методов реагирования на инциденты ИБ (оптимизация существующих сценариев реагирования);
  • Проведение детального анализа инцидентов, выявленных на уровне L1, для определения их причин, масштабов и последствий;
  • Использование различных инструментов и методов для расследования инцидентов, включая анализ сетевого трафика, логов и других данных;
  • Создание и обновление процессов и процедур реагирования на инциденты на основе анализа предыдущих инцидентов и угроз;
  • Участие в разработке стратегий защиты от новых угроз;
  • Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности;
  • Анализ реализованных SecOps практик на их достаточность применительно к инфраструктуре Компании;
  • Разработка правил корреляции, подключение различных типов источников, разработка парсеров и нормализаторов;
  • Обработка и эскалация сложных инцидентов на специализированные команды, если требуется глубокая экспертиза.

Идеальный кандидат для нас:

  • С опытом работы в SOC, включая опыт работы с SIEM, EDR, Sandbox, NTA/NDR, IRP/SOAR, IPS/IDS;
  • Есть опыт работы с инструментами компьютерной криминалистики (Cyber Forensics).
  • Базовые навыки программирования, написания скриптов для автоматизации задач на языках Python, PowerShell;
  • Будет плюсом:
  • Прохождение курсов от вендоров ИБ;
  • Знание методологий реагирования на инциденты (например, NIST, SANS).

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • График работы - на ИС 5/2, далее сменный график с 09-21, с 21-09 (день, ночь, отсыпной, выходной), возможен гибрид + корпоративная техника – работай удобно;
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР;

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.

Адрес: Россия, Санкт-Петербург, набережная Обводного канала, 60
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

103 500 ₽
Рыночная зарплата
... . - Проводит первичный анализ сетевых аномалий и инцидентов информационной безопасности, оперативно информирует ... ведущего инженера. - Выполняет резервное копирование конфигураций сетевого оборудования и участвует ... безопасности, оперативно информирует ведущего инженера. - Выполняет резервное копирование конфигураций ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПП КраснознаменецНПП Краснознаменец
  • Санкт-Петербург
день назад
106 800 - 110 300 ₽
Рыночная зарплата
... сетей, современных программных и аппаратных средств защиты информации, а также технологий обеспечения информационной ... безопасности; Опыт диагностики и устранение неисправностей оборудования; Хорошие аналитические способности ...
  • Полный день
  • Опыт от 1 года
Логотип компании Россети ЛенэнергоРоссети Ленэнерго
  • Санкт-Петербург
день назад
В связи с расширением штата в Департаменте внедрения открыт ряд инженерных позиций по направлению информационная ... безопасность. ... / Старший инженер / Ведущий инженер.
  • Полный день
  • Опыт от 1 года
Логотип компании ГАЗИНФОРМСЕРВИСГАЗИНФОРМСЕРВИС
  • Санкт-Петербург
день назад
... компании в вопросах информационной безопасности; Требования: Высшее профильное образование; Приветствуются ... дополнительные курсы в сфере информационных технологий, информационной и кибербезопасности; Понимание ... безопасности, syslog серверов; Знание основ криптографии; Условия: Оформление в соответствии с ТК РФ ...
  • Полный день
  • Опыт от 1 года
Логотип компании НПФ Завод ИЗМЕРОННПФ Завод ИЗМЕРОН
  • Санкт-Петербург
21 день назад
от 130 000 ₽
Выше средней на 23%
Обязанности: Администрирование информационных систем и ресурсов в части информационной безопасности b ... обеспечения режима коммерческой тайны и иной конфиденциальной информации, обработки персональных данных, информационной ... безопасности и защиты информации, в т.ч. объектов критической информационной инфраструктуры, включая ...
  • Полный день
  • Опыт от 1 года
Логотип компании МАВИСМАВИС
  • Санкт-Петербург
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.