Награды компании 0 наград из 3
Забота о сотрудниках Получена: 30.09.2024
71% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 30.09.2024
64% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 30.09.2024
80% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший эксперт группы обеспечения информационной безопасности

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

МТС Digital – сердце цифровой экосистемы МТС. 12 гильдий инженеров, суперкомпьютер, системы видеоаналитики, IoT, собственная лаборатория AI и 20+ петабайт данных. Финтех, стриминг, гейминг, мобильные приложения, облачные сервисы. Каждый день мы работаем над тем, чтобы вывести мобильную и веб-разработку на новый уровень, благодаря сплоченным продуктовым командам и agile методологиям.

Чем предстоит заниматься:

  • выявлять критичные источники событий инфраструктуры и постановка их на мониторинг SOC;
  • участвовать в расследовании инцидентов ИБ и формировать плейбуки по типовым ситуациям ИБ;
  • консультировать продуктовые команды по сервисам ИБ и по командам его предоставляющим;
  • вносить предложения по Security Awareness и реализация SA в соответствии с утверждённым планом;
  • анализировать доступы и полномочия в информационных системах;
  • полный цикл аудита защищенности ИС: инструментальное выявление уязвимостей, подготовка, направление списка замечаний с последующим контролем устранения;
  • участвовать в разработке моделей угроз;
  • участвовать в рассмотрении запросов на доступы и изменения;
  • выявлять причины возникновения инцидентов ИБ, вносить предложения по изменению существующих процессов компании, для снижения количества инцидентов;
  • участвовать в разработке и актуализация ЛНА (политик ИБ, регламентов, стандартов) и контроль их исполнения;
  • внедрять системы/инструменты обеспечения информационной безопасности;
  • мониторить и анализировать требования законодательства и рекомендаций регуляторов, для своевременного принятия необходимых технических мер и актуализации ЛНА.

Что мы ожидаем:

  • опыт с аналогичным функционалом от 3-х лет;
  • понимание основных векторов атак на корпоративные сети и способы противодействия;
  • умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • опыт проведения расследований инцидентов ИБ;
  • знание законодательства РФ в сфере информационной безопасности: 187 ФЗ; 239, 235, 31 приказы ФСТЭК; 196, 282 приказы ФСБ;
  • опыт работы с БДУ ФСТЭК, MITRE ATT&CK, CVE;
  • опыт работы с ОС Windows, Linux, Mac OS;
  • опыт работы со средствами защиты информации IPS/FW/WAF/SIEM/DLP/EDR/XDR/MDM/AV и иными;
  • опыт работы со сканерами безопасности;
  • опыт ведения проектной деятельности, подготовка и рассмотрение ТЗ;
  • понимание принципов работы и методики оценки защищенности сервисов AD, PKI, DNS, WSUS, VMware, СУБД, ОС Linux, Windows Server, Exchange;
  • навыки по направлению OSINT;
  • знание и опыт применения методик анализа защищенности (PTES, MITRE ATT&CK, Kill Chain);
  • наличие навыков автоматизации процессов на PowerShell, Python, Go или ином;
  • проведение расследований в части ИБ (форензика);
  • знание и практический опыт применения требований законодательства и основных руководящих документов в области ИБ, в т.ч. в банковской сфере: ГОСТ 57580.1, Положения ЦБ по ИБ, PCI DSS, СТО БР ИББС, 152-ФЗ, 187-ФЗ, Указ Президента РФ №250.B8

Что мы предлагаем:

  • собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability - не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference;
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки.

А еще:

  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • компенсацию мобильной связи с первого дня;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ.;
  • корпоративный и командный психолог в офисе и массажный кабинет;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Ключевые навыки
Информационная безопасность
Расследование инцидентов информационной безопасности
IPS
WAF
SIEM
DLP
EDR
XDR
MDM
AV
Сканеры безопасности
OSINT
PTES
MITRE ATT&CK
Kill Chain
SOC
Security Awareness
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Главный специалист по информационной безопасности
УК Деметра-Холдинг
Новая
От 3 до 6 лет
Специалист отдела информационной безопасности
КБ Соколовский
Новая
От 3 до 6 лет

Руководитель направления информационной безопасности

Москва,
май 2023
Работаю 3-5 лет
4,5
Что нравится
Условия труда, удобный график, конкурентная оплата, плюшки разные
Что можно улучшить
Доход

Специалист по информационной безопасности

Санкт-Петербург,
январь 2023
Работаю меньше года
3,0
Что нравится
Офис расположен близко к метро Горьковская, есть чай, рабочее место
Что можно улучшить
Зарплату, поменять руководство

Руководитель группы эксплуатации

Кемерово,
август 2022
Работаю больше 10 лет
4,2
Что нравится
В целом, даже очень человечное отношение к сотрудникам. Понятность задач, требование к их выполнению, а также ясность конечного результата!
Что можно улучшить
Должна быть более гибкая зарплатная политика, либо возможность карьерного роста, для опытных сотрудников.
МТС
4,0
Очень хорошо
76%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,5
Коллектив
4,0
Руководство
3,6
Уровень дохода
3,9
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 8 787 отзывов
88% Своевременная оплата труда
69% Медицинское страхование
64% Оплата больничного
60% Оплата мобильной связи
50% Наличие кухни, места для обеда
50% Профессиональное обучение
45% Удобное расположение работы
43% Корпоративные мероприятия
38% Система наставничества
35% Гибкий рабочий график
34% Удаленная работа
18% Корпоративный транспорт
13% Компенсация питания
13% Место для парковки
8% Оплата транспортных расходов