Аналитик L1( SberTech )

Город:
Владивосток
Занятость:
Полная занятость
Компания "SberTech"
Отдел управления инцидентами кибербезопасности — это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.
Что предстоит делать:
- анализ и мониторинг событий кибербезопасности
- расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
- реагирование на инциденты, согласно имеющимся правам
- написание playbooks по реагированию на инциденты
- подготовка отчётов по результатам инцидента, выработка рекомендаций
- поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
- вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc)
Что мы ждем от тебя:
- опыт работы по направлению информационная безопасность от 1 года
- опыт анализа журналов событий различных систем
- знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
- опыт работы как минимум с одной SIEM\Log storage системой
- знания архитектуры ОС Linux/Windows
- знание принципов работы сети, сетевых служб и протоколов
Будет плюсом:
- знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
- опыт работы в SOC
- опыт тюнинга настроек и работы с различными классами СЗИ
- опыт работы с DFIR-инструментами
- опыт работы c ELK-стеком
- знания в области безопасности приложений, БД и стека разработки приложений
Работа в Сбертехе - это
- гибридный формат работы, режим работы 5х2
- мощное железо для работы, дополнительные мониторы при необходимости
- структура дохода – оклад и годовая премия
- статус аккредитованной ИТ-компании со всеми преимуществами
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- офис с видом на набережную, зонами отдыха и спортзалом
- 90 дней удаленной работы из любого региона
- льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.
26 Июня
Владивосток
Компания "РАТИМИР" Мы — динамично развивающаяся компания, работающая в сфере цифровой трансформации. Наша команда занимается внедрением...
26 Июня
Junior Системный аналитик( Апогей-БК )
Владивосток
от 75 000 до 100 000 руб.
Компания "Апогей-БК" Идеальный старт для тех, кто начинает строить свою карьеру в IT. Также студентам предоставляется возможность работать на...
12 Июня
Системный аналитик 1С( DNS Технологии )
Владивосток
от 110 000 руб.
Компания "DNS Технологии" DNS — это крупная сеть розничных магазинов на российском рынке, развивающийся с 1998 года. Работа в DNS — это...
14 Июня
Владивосток
от 54 500 до 87 500 руб.
Компания "Апогей-БК" Идеальный старт для тех, кто начинает строить свою карьеру в IT. Также студентам предоставляется возможность работать на...
12 Июня
Системный аналитик 1С (middle)( DNS Технологии )
Владивосток
от 110 000 до 125 000 руб.
Компания "DNS Технологии" Мы — аккредитованная Минцифры IT-компания DNS Технологии, находимся в поиске Системного аналитика 1С! Команда...
Вакансия размещена в отрасли