Аналитик SOC L1
Центр оперативного управления ИБ Департамента безопасности Банка России открывает вакансию аналитика SOC (L1) в области мониторинга и реагирования на инциденты ИБ.
Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.
Мы ищем коллегу – единомышленника, который примет участие в повышении зрелости процесса расследования и реагирования на инциденты ИБ в Банке России.
Задачи:
- Анализ и реагирование на инциденты информационной безопасности;
- Эксплуатация систем класса SIEM, NTA, WAF;
- Составление рекомендаций для фильтрации ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе.
- Высшее техническое образование по направлению информационной безопасности или информационных технологий;
- Знание основных атак, техник и тактик применяемые злоумышленниками (MITREATT&CK, CyberKillChain);
- Навык проведения разведки по открытым источникам (OSINT);
- Опыт работы с любой SIEM-системой, системой класса NTA;
- Опыт расследования инцидентов информационной безопасности;
- Знание операционных систем и Log Management;
- Знание сетевых технологий;
- Приветствуется опыт написания скриптов на Python, PowerShell, написание SQL-запросов.
- Возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
- Работу с современным стеком технологий;
- Стабильность при постоянном развитии;
- Широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
- Получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
- Удобное расположение офиса в 3 минутах от станции метро Сходненская.