Инженер по защите информации (Служба информационной безопасности банка)
Описание
Обязанности: Принимать и анализировать эскалации от SOC, ИТ, EDR, SIEM, пользователей и бизнес-подразделений. Проводить внутренние расследования инцидентов ИБ. Собирать и анализировать артефакты: события SIEM, AV, EDR-телеметрию, логи AD, VPN, FW, серверов, рабочих станций, почты и бизнес-систем. Формировать таймлайн инцидента, определять первопричины и затронутые активы. Координировать реагирование совместно с ИТ, владельцами систем, подрядчиками, юридической функцией и бизнесом. Участвовать в настройке источников логирования и требований к событиям для SOC/SIEM. Организация мониторинга, аудита, резервирования, отказоустойчивости и масштабируемости средств защиты информации. Участие в приемо-сдаточных испытаниях в части оценки исполнения требований по информационной безопасности. Ждем от кандидата: Профильное высшее техническое образование. Опыт внедрения и сопровождения средств защиты информации, средств криптографической защиты информации (приветствуется опыт в финансовых организациях). Опыт работы администратором средств защиты информации. Знание организации сетей, сетевых технологий (стек TCP\IP, модель OSI), обеспечения безопасности сетей, технологий виртуализации и контейнеризации. Наличие знаний в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения. Знание и опыт написания скриптов автоматизации (bash, python). Мы предлагаем: официальное оформление, высокий уровень оплаты и годовой бонус; заботу о Вашем здоровье - ДМС со стоматологией; программы льготного кредитования для сотрудников; новогодние подарки детям; график работы: 5/2 (выходные суббота, воскресенье), с 9.15 до 18.00 или с 10.15 до 19.00; комфортный офис в шаговой доступности от м. Киевская.