18 июн

Системный аналитик

в пределах рынка
вакансия 186 792 ₽
в среднем 195 176 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Описания нет

задачи

  • Искать и анализировать данные о киберугрозах, способах и средствах кибератак на корпоративные ресурсы;
  • Анализировать угрозы в Threat Intelligence Platform и данные событий;
  • Анализировать отчеты и исследования во внешних источниках;
  • Выявлять и анализировать угрозы, их применимость к инфраструктуре организации;
  • Проводить статический и динамический анализ ПО на вредоносность и скомпрометированность;
  • Анализировать данные об актуальных киберугрозах и индикаторах компрометации из различных источников;
  • Анализировать и участвовать в реагировании на инциденты;
  • Мониторить и исследовать современные методы, способы и средства кибератак на корпоративные ресурсы;
  • Мониторить сеть Интернет для выявления актуальных фишинговых угроз;
  • Формировать индикаторы и кибер-фиды для применения в инфраструктуре организации;
  • Разрабатывать и предоставлять рекомендации по выявленным угрозам, аналитические отчеты и презентации;
  • Участвовать во внедрении и эксплуатации систем, обеспечивающих анализ данных об угрозах;
  • Взаимодействовать со смежными подразделениями при возникновении угроз;
  • Вести базу знаний угроз и методов, мер и рекомендаций по противодействию;
  • Разрабатывать регламентную, организационно-распорядительную, техническую и технологическую документацию.

требования

  • Опыт работы по направлению информационной безопасности от 3 лет;
  • Опыт участия в процессах SOC и расследования киберинцидентов от 2 лет;
  • Опыт расследования инцидентов и восстановления картины атак;
  • Понимание технической архитектуры и процессов SOC;
  • Знание тактик и техник атакующих, векторов атак, способов обнаружения и противодействия, методологий MITRE ATT&CK, CyberKillChain;
  • Практический опыт работы с системами SIEM, TIP, IRP/SOAR/SGRC;
  • Понимание работы классов СЗИ, применяемых в финансовых организациях;
  • Знание инфраструктурных сервисов и протоколов DNS, DHCP, SMB, NFS, HTTP/HTTPS, SMTP;
  • Знание нормативно-правовых документов в области ИБ, включая стандарты Банка России, 152-ФЗ, 119 ПП РФ, приказы ФСТЭК № 17, № 21;
  • Высшее техническое образование в области ИТ или ИБ;
  • Базовые навыки статического и динамического анализа вредоносного ПО;
  • Опыт применения скриптовых языков Python, Bash, PowerShell и средств автоматизации в Excel;
  • Будет плюсом опыт работы в области аналитика SOC L2-L3, Threat Intelligence, Threat Hunting.

условия

  • Официальное оформление в соответствии с ТК РФ;
  • График работы 9.00-18.00, сокращенный рабочий день по пятницам до 16.45;
  • Конкурентный уровень дохода;
  • Доплата к отпуску и больничному листу;
  • Кафетерий льгот: ДМС для работника и членов семьи, возмещение затрат на отдых, спортивные услуги, покупки на маркетплейсе ПСБ Маркет;
  • Дополнительные льготы при заключении брака и рождении детей;
  • Материальная поддержка в определенных жизненных ситуациях;
  • Бесплатная программа поддержки работников: юридические, финансовые и психологические консультации, помощь в бытовых вопросах, автопомощь, корпоративные скидки, профориентация детей работников;
  • Возможность профессионального развития и прохождения внутреннего и внешнего профессионального обучения;
  • Корпоративная паритетная пенсионная программа.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.