Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.01.2025
83% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
77% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
96% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC по направлению анализа киберугроз (Threat Intelligence)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Ключевые задачи:

  • Поиск и анализ данных о киберугрозах, способах и средств кибератак на корпоративные ресурсы, анализ угроз в Threat Intelligence Platform, анализ данных событий, анализ отчетов и исследований во внешних источниках

  • Выявление и анализ угроз, их применимости к инфраструктуре организации (на основе данных средств защиты организации)

  • Проведение анализа статического и динамического анализа ПО на вредоносность/скомпрометированность

  • Анализ данных об актуальных киберугрозах, индикаторах компрометации из различных источников

  • Анализ и участие в реагировании на инциденты

  • Мониторинг и исследование современных методов, способов и средств кибератак на корпоративные ресурсы

  • Мониторинг сети Интернет для выявления актуальных фишинговых угроз

  • Формирование индикаторов/кибер-фидов для применения в инфраструктуре организации

  • Участие во внедрении и последующей эксплуатации систем, обеспечивающих анализ данных об угрозах. Участие в процессах реагирования во взаимодействии со смежными подразделениями (при возникновении инцидентов и релевантных угроз)

  • Участие в разработке регламентной, организационно-распорядительной, технической и технологической документации

Что важно для нас:

  • Профильное высшее образование в области ИТ или ИБ
  • Опыт работы по направлению информационной безопасности не менее 3 лет
  • Опыт участия в процессах SOC/CSIRT/расследования киберинцидентов/расследования кибермошенничества не менее 2 лет
  • Опыт расследования инцидентов и восстановления картины атак (в том числе на основе анализа журналов аудита и других артефкатов, формирование и проверка гипотез, прогнозных моделей и выстраивания цепочек причинно- следственных связей и т.д.)
  • Понимание технической архитектуры и процессов SOC - опыт работы в области аналитика SOС L2-L3 / Threat Intelligence/ Threat Hinuting
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия, понимание методологий MITRE ATT@CK, CyberKillChain
  • Практический опыт работы с системами классов SIEM, TIP, IRP/SOAR/SGRC
  • Понимание работы основных классов СЗИ, применяемых в финансовых организациях (в том числе EDR/XDR, антивирусные решения, DLP, IDS/IPS и т.д.)
  • Знание инфраструктурных сервисов и протоколов: DNS, DHCP, SMB, NFS, HTTP/HTTPS, SMTP и т.д.
  • Знание нормативно-правовых и методических документов в области ИБ (в том числе Стандартов Банка России по ИБ, 152-ФЗ, 187-ФЗ), базовые знания банковских технологий и осуществления расчетных операций
  • Дополнительные требования:
  • Базовые навыки статического и динамического анализа вредоносного ПО и применимости выявляемых индикаторов компрометации, анализа схем кибермошенничества
  • Опыт применения скриптовых языков - python, bash, powershell, etc. и/или средств автоматизации, встроенных в офисные пакеты (Excel) для автоматизации задач

Что предлагаем:

  • График работы: 9.00-18.00, сокращенный рабочий день по пятницам до 16.45
  • Офисный формат работы
  • Конкурентный уровень дохода: оклад + премии
  • Медицинская страховка, страховка для выезжающих за границу
  • Официальное оформление в соответствии с ТК РФ
  • Доплата к отпускному и больничному листу
  • Дополнительные льготы при заключении брака и рождении детей
  • Социальная поддержка при сложных жизненных ситуациях
  • Льготное кредитование для сотрудников
  • Обучение в корпоративном университете банка
  • Корпоративная пенсионная программа
  • Корпоративная библиотека
  • Реферальная программа для сотрудников: приведи друга в ИТ и получи до 300 000 рублей

Вакансия опубликована: вчера, Москва
Похожие вакансии
Аналитик киберугроз
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СК Сбербанк страхование жизни
4,2 56 отзывов
Москва,
сегодня
Ведущий аналитик отдела мониторинга киберугроз
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России
2,8 8 отзывов
Москва,
сегодня
Что говорят сотрудники

Специалист отдела защиты информации

Москва,
февраль 2024
Работал 1-2 года
4,7
Что нравится
Рабочий график, команда, руководитель
Онбординг и поддержка на испытательном сроке
Что можно улучшить
Перспективы роста внутри компании

Специалист по защите информации

январь 2024
Работаю меньше года
4,8
Что нравится
Приятно удивлен знаниями непосредственного начальства. Все по делу и существу. Сейчас влился в коллектив, работать интересно, реальные возможности роста, премии и бонусы. Интересно общаться с коллегами - общаемся на равных, все позитивные. Есть ДМС.
Что можно улучшить
Оперативность обмена информацией и документами можно улучшить

Главный специалист по информационной безопасности

Москва,
октябрь 2023
Работаю 3-5 лет
4,3
Что нравится
Много различных интересных проектов. Различные бонусы сотрудникам и конкурентная заработная плата.
Что можно улучшить
Много бюрократии и хаотичных задач.
ПСБ (ПАО «Промсвязьбанк»)
3,8
Хорошо
71%
Рекомендуют
Оценки по категориям
4,1
Условия труда
4,3
Коллектив
3,8
Руководство
3,6
Уровень дохода
3,7
Условия для отдыха
3,5
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 522 отзывов
88% Своевременная оплата труда
75% Оплата больничного
73% Медицинское страхование
58% Наличие кухни, места для обеда
50% Удобное расположение работы
41% Корпоративные мероприятия
41% Профессиональное обучение
25% Система наставничества
24% Корпоративный транспорт
22% Удаленная работа
15% Гибкий рабочий график
14% Место для парковки
13% Оплата мобильной связи
5% Оплата транспортных расходов
1% Компенсация питания
Похожие вакансии
Специалист по сетевой безопасности (антифрод)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист по работе с инцидентами и уязвимостями
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Администратор платформы киберразведки (Threat Intelligence)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик киберкриминалистики Jet CSIRT
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить