Системный аналитик
генерация резюме под вакансию
сопроводительное письмо
описание
Описания нет
задачи
- Искать и анализировать данные о киберугрозах, способах и средствах кибератак на корпоративные ресурсы;
- Анализировать угрозы в Threat Intelligence Platform и данные событий;
- Анализировать отчеты и исследования во внешних источниках;
- Выявлять и анализировать угрозы, их применимость к инфраструктуре организации;
- Проводить статический и динамический анализ ПО на вредоносность и скомпрометированность;
- Анализировать данные об актуальных киберугрозах и индикаторах компрометации из различных источников;
- Анализировать и участвовать в реагировании на инциденты;
- Мониторить и исследовать современные методы, способы и средства кибератак на корпоративные ресурсы;
- Мониторить сеть Интернет для выявления актуальных фишинговых угроз;
- Формировать индикаторы и кибер-фиды для применения в инфраструктуре организации;
- Разрабатывать и предоставлять рекомендации по выявленным угрозам, аналитические отчеты и презентации;
- Участвовать во внедрении и эксплуатации систем, обеспечивающих анализ данных об угрозах;
- Взаимодействовать со смежными подразделениями при возникновении угроз;
- Вести базу знаний угроз и методов, мер и рекомендаций по противодействию;
- Разрабатывать регламентную, организационно-распорядительную, техническую и технологическую документацию.
требования
- Опыт работы по направлению информационной безопасности от 3 лет;
- Опыт участия в процессах SOC и расследования киберинцидентов от 2 лет;
- Опыт расследования инцидентов и восстановления картины атак;
- Понимание технической архитектуры и процессов SOC;
- Знание тактик и техник атакующих, векторов атак, способов обнаружения и противодействия, методологий MITRE ATT&CK, CyberKillChain;
- Практический опыт работы с системами SIEM, TIP, IRP/SOAR/SGRC;
- Понимание работы классов СЗИ, применяемых в финансовых организациях;
- Знание инфраструктурных сервисов и протоколов DNS, DHCP, SMB, NFS, HTTP/HTTPS, SMTP;
- Знание нормативно-правовых документов в области ИБ, включая стандарты Банка России, 152-ФЗ, 119 ПП РФ, приказы ФСТЭК № 17, № 21;
- Высшее техническое образование в области ИТ или ИБ;
- Базовые навыки статического и динамического анализа вредоносного ПО;
- Опыт применения скриптовых языков Python, Bash, PowerShell и средств автоматизации в Excel;
- Будет плюсом опыт работы в области аналитика SOC L2-L3, Threat Intelligence, Threat Hunting.
условия
- Официальное оформление в соответствии с ТК РФ;
- График работы 9.00-18.00, сокращенный рабочий день по пятницам до 16.45;
- Конкурентный уровень дохода;
- Доплата к отпуску и больничному листу;
- Кафетерий льгот: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе ПСБ Маркет;
- Дополнительные льготы при заключении брака и рождении детей;
- Материальная поддержка в определенных жизненных ситуациях;
- Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников;
- Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения;
- Корпоративная паритетная пенсионная программа.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.