Главный инженер SOC
Описание
В рамках развития Управления мониторинга и реагирования открыт поиск на позицию Ведущего инженера Отдела мониторинга и реагирования Чем предстоит заниматься: Мониторинг, оперативное реагирование на инциденты ИБ Работа с событиями, проактивный поиск следов компрометации и подозрительной/аномальной активности Создание, тестирование и оптимизация детектирующих правил Подключение источников, контроль полноты событий Ведение технической документации, написание отчетов Нам важно: Опыт работы: От 3 лет в сфере ИТ/ИБ (системное администрирование, инженер ИБ, аналитик SOC) Базовое администрирование ОС Windows/Linux - понимание архитектуры, стандартных команд, файловой системы, стандартных процессов и служб Понимание работы Active Directory Знание стандартных сетевых протоколов, чтение дампа трафика Базовые знания векторов компьютерных атак, уязвимостей и методов их эксплуатации Базовое понимание тактик и техник злоумышленников, жизненного цикла кибератаки Базовое понимание работы эксплойтов, вирусов, принципов работы вредоносного ПО Автоматизация: что-то из Python/PowerShell/Bash/cmd Техподдержка по направлению ИБ Мы предлагаем: Офисный/гибридный формат работы Специальные предложения для сотрудников Банка - кредиты, премиальные карты, корпоративные скидки в Москве корпоративный спорт: хоккей, футбол, бег