Инженер мониторинга ИБ

Центр финансовых технологий

Инженер мониторинга ИБ

Описание вакансии

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет анализировать риски, обеспечивать соответствие требованиям безопасности, а центр реагирования позволяет обеспечивать мониторинг на нескольких линиях. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Сейчас мы находимся в поиске инженера мониторинга ИБ.

Основные задачи:

  • проводить первичный анализ событий и инцидентов ИБ, описывать и проводить их обработку;
  • обеспечивать работоспособность инфраструктуры SOC (устранение аварий и решение возникающих ошибок). За исключением SIEM систем;
  • работать со средствами виртуализации/контейнеризации и гипервизорами, такими как ESXI, docker, vbox/vagrant;
  • автоматизировать деятельность SOC посредством разработки автоматизированных сценариев (скриптов);
  • участвовать в проектах по развертыванию различных информационных и процессинговых систем со стороны обеспечения ИБ;

Мы ожидаем от кандидата:

  • опыт работы по направлению мониторинга ИБ, либо расследования инцидентов ИБ;
  • знание типовых угроз и уязвимостей, их классификации и метрик;
  • опыт администрирования ОС Windows/Unix и работы со средствами виртуализации/контейнеризации;
  • навык внедрения open-source-решений, необходимых для повышения качества управления инцидентами информационной безопасности (MISP, Cortex, TheHive и др.)
  • знание работы стека протоколов TCP\IP;
  • навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell);

Будет плюсом:

  • опыт работы с системами управления автоматизации конфигураций (по типу chef/ansible);
  • опыт администрирования СУБД (postgresql, mariadb/mysql, elasticsearch, apache cassandra);
  • опыт работы с rsyslog;
  • опыт интеграции SIEM-систем с различными системами и средствами защиты информации.

Мы предлагаем:

  • обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение);
  • социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.);
  • насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия).
Навыки
  • SOC
  • SIEM
  • Информационная безопасность
Посмотреть контакты работодателя

Похожие вакансии

Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
Финтех Айкью

Middle DevOps Engineer

Финтех Айкью

Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
Koronatech
Удаленная работа
  • Новосибирск

  • Не указана

Рекомендуем
МОНТ
Удаленная работа
  • Новосибирск

  • Не указана

Диплей
Удаленная работа
  • Новосибирск

  • Не указана

Авантелеком
Удаленная работа
  • Новосибирск

  • Не указана

YADRO
Удаленная работа
  • Новосибирск

  • Не указана

билайн
Удаленная работа
  • Новосибирск

  • Не указана

ISPsystem
Удаленная работа
  • Новосибирск

  • Не указана

МКК Корона
Удаленная работа
  • Новосибирск

  • Не указана

Ростелеком

Старший инженер

Ростелеком

Удаленная работа
  • Новосибирск

  • до 55500 RUR

INFOWATCH
Удаленная работа
  • Новосибирск

  • до 55500 RUR

Сибсетьстрой

Инженер ПТО

Сибсетьстрой

Удаленная работа
  • Новосибирск

  • от 100000 RUR

Элтекс Коммуникации
Удаленная работа
  • Новосибирск

  • от 100000 RUR

МТС
Удаленная работа
  • Новосибирск

  • от 61000 RUR

2ГИС
Удаленная работа
  • Новосибирск

  • от 61000 RUR

ЦИФРА
Удаленная работа
  • Новосибирск

  • от 65000 RUR

Siberian Wellness
Удаленная работа
  • Новосибирск

  • от 65000 RUR

Технадзор
Удаленная работа
  • Новосибирск

  • от 100000 RUR

NAN Agency

Manual QA Engineer

NAN Agency

Удаленная работа
  • Новосибирск

  • от 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию