Security engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Банк предоставляет финансовые услуги и развивает инфраструктуру информационной безопасности.
задачи
- Создавать SOC с нуля, выстраивать и развивать процессы SOC и смежные процессы;
- Организовывать работу команды SOC, управлять командами инженеров и аналитиков (планировать, контролировать, нанимать, обучать, оценивать);
- Участвовать в расследовании инцидентов ИБ, координировать действия сотрудников при реагировании, помогать аналитикам SOC в анализе событий ИБ, принимать решения о применении мер локализации инцидента;
- Выстраивать процессы управления событиями безопасности, инцидентами, изменениями и отчетностью;
- Формировать отчеты по результатам расследования инцидентов ИБ;
- Управлять базой знаний подразделения.
требования
- Опыт работы в SOC;
- Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.);
- Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP;
- Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия;
- Опыт в расследовании инцидентов ИБ;
- Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.);
- Будет плюсом опыт руководства подразделением от пяти человек, опыт работы с ELK-стеком.
условия
- Релокация в Кыргызстан, город Бишкек.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.