Знание Windows, Unix на уровне администратора, свободное владение CLI;
Знания современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, CVE, MITRE ATT&CK, Cyber Kill Chain);
Практический опыт работы с технологиями SOC: SIEM, IRP/SOAR;
Практический опыт анализа вредоносного кода;
Умение автоматизировать свою деятельность (Bash, Python, PowerShell, etc);
Умение читать и понимать техническую литературу на Английском языке.
Обязанности
Расследование инцидентов ИБ (2-ая линия);
Разработка и непрерывное совершенствование методик обнаружения, предотвращения и реагирования на инциденты ИБ;
Взаимодействие с другими подразделениями в рамках реагирования на инциденты ИБ;
Участие в ликвидации последствий инцидентов ИБ;
Сбор информации об актуальных угрозах (Threat intelligence);
Автоматизация процессов: поиска угроз, реагирования на инциденты.
Условия
Корпоративное обучение в Академии лидерства (для руководителей) и Бизнес Академии (для всех сотрудников);
Корпоративная электронная библиотека;
ДМС для сотрудника, включая госпитализацию и стоматологию. А также льготная цена на приобретение программ ДМС для детей, супруга / супруги и родителей;
Страхование при выезде за рубеж;
Корпоративная социальная и материальная поддержка в определенных жизненных ситуациях;
10 рабочих дней 100% оплачиваемого листа нетрудоспособности в год;