Ищем руководителя сектора в Департамент информационной безопасности — выстраивание и развитие процессов мониторинга и реагирования на киберинциденты банка.
Чем предстоит заниматься:
— Руководство Сектором мониторинга и управления инцидентами
— Развитие процессов мониторинга, выявления и реагирования на инциденты ИБ
— Организация централизованного сбора событий ИБ и контроль качества
— Развитие правил корреляции и сценариев обнаружения атак
— Организация расследований инцидентов, координация мер по устранению
— Threat Hunting и развитие процессов Threat Intelligence
— Подготовка отчётности по инцидентам и эффективности мониторинга
Что важно:
— Опыт в ИБ от 3 лет, включая практику в SOC или реагировании на инциденты
— Понимание Incident Response, SOC, жизненного цикла атак, MITRE ATT&CK
— Опыт работы с SIEM, понимание EDR, DLP, WAF, PAM, NGFW, IDS/IPS
— Знание TCP/IP, сетевых протоколов, Windows/Linux, Active Directory
— Опыт анализа логов, трафика и индикаторов компрометации
— Опыт координации расследований и подготовки отчётности для руководства
— Английский — от B1
Условия:
— Трудоустройство согласно ТК КР;
— Конкурентная заработная плата + система бонусов;
— Обучение за счет Банка;
— Современный офис в центре города;
— Корпоративные мероприятия (футбол, волейбольные команды, настольный теннис, шахматы) и туристические поездки за счет Банка;
— Стабильная выплата заработной платы 2 раза в месяц;
— Полный социальный пакет;
— Хорошая команда, в которой все работают на результат;
— Опыт работы в крупном и стабильном Банке.
