Аналитик SOC [Кибербезопасность]

Дата: 24.03.2023. Город: Краснодар. Компания: МТС. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Сменный график
  • Тип занятости: Полная занятость
  • Адрес: Краснодар, Морская улица, 54/2

МТС — это мультисервисная цифровая экосистема. Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее.

Наша команда решила бороться с кражей персональных данных. Мы хотим дать человеку не просто формальное право собственности на личные данные, но реальные технические решения, которые помогут получить максимальное представление о том, какие данные собираются, обеспечат контроль над этими данными и дадут возможность анализировать их для собственной, а не чужой пользы.

Расширяется команда аналитиков в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики.

Чем предстоит заниматься:

  • мониторинг событий безопасности в режиме реального времени;
  • выявление инцидентов, связанных с информационной безопасностью;
  • расследование инцидентов кибербезопасности, составление отчётов;
  • анализ событий с различных источников на наличие признаков вредоносной активности;
  • участие в разработке методик и инструкций по работе с инцидентами информационной безопасности.

Что мы хотим видеть в кандидате:

  • ​​​​понимание основных векторов атак на корпоративные сети и способов противодействия;
  • знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
  • умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • опыт проведения расследований инцидентов ИБ;
  • опыт работы со средствами защиты информации IPS/FW/SIEM/DLP/Антивирус и др;
  • опыт работы с ОС Windows и Linux.

Приветствуется:

  • участие в конкурсах/соревнованиях/форумах по кибербезопасности, практические навыки проведения "тестов на проникновение";
  • знание скриптовых языков программирования (bash, Perl, VBS, PowerShell);
  • опыт проведения аудита ИБ (проверки типа Pentest/Audit).

Что мы предлагаем:

  • собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability – не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки.

А еще:

  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • корпоративный и командный психолог в офисе и массажный кабинет;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.

Об авторе МТС RED

МТС RED (блок кибербезопасности МТС) – это экосистема технологий, сервисов и услуг кибербезопасности, которая решает полный цикл задач заказчиков в части снижения киберрисков. Сочетание передовых технологий, продуманных процессов и профессиональной команды делают блок кибербезопасности МТС одним из сильнейших игроков отрасли.
Читать все записи автора МТС RED