Главный специалист по информационной безопасности (SIEM)

Дата: 05.05.2023. Город: Москва. Компания: ОТП Банк, АО (OTP bank). Отклинуться.
  • Требуемый опыт: От 3 до 6 лет
  • График: Удаленная работа
  • Тип занятости: Полная занятость

ОТП Банк входит в ТОП-50 крупнейших банков России, а на рынке потребительского кредитования и кредитных карт – мы одни из лидеров рынка.
Банк активно меняется, выстраивая работу, в соответствии принципами agile.
Сейчас agile-периметр ОТП Банка – это 9 Трайбов, 65+ команд и амбициозные цели по дальнейшему развитию. Agile в ОТП – это реальные проекты, современный стек технологий, уникальные банковские разработки и опыт крутых специалистов.

Чем предстоит заниматься:

  • Развитие технической платформы сбора и анализа событий информационной безопасности;
  • Развитие процесса управления инцидентами информационной безопасности;
  • Подключение новых источников событий ИБ к платформе SOC;
  • Разработка правил корреляции событий и выявления инцидентов информационной безопасности;
  • Разработка правил обработки инцидентов информационной безопасности (playbooks) и алертов;
  • Разработка процессов управления инцидентами ИБ и участие в их выявлении и расследовании;
  • Сопровождение проектов по разработке и развитию информационных систем в части функций мониторинга;
  • Выявление потенциальных векторов атак, разработка методов обнаружения этих атак;
  • Подготовка планов реагирования на инциденты ИБ и участие в их исполнении;
  • Разработка предложений по снижению рисков ИБ.

Что мы ждем от успешного кандидата:

  • Понимание принципов работы типовых технических решений обеспечения ИБ;
  • Знание программных продуктов ArcSight, QRadar, ELK Stack, систем DLP;
  • Знание программных продуктов для управления инцидентами ИБ (RVision, Resilient и др.);
  • Знание open-source-решений, необходимых для повышения качества управления инцидентами ИБ (MISP, The Hive и др.);
  • Опыт разработки графической отчетности по инцидентам ИБ;
  • Знание основных типов и векторов атак, каналов утечки информации.

Плюсом будет:

  • Опыт работы с ОС Linux: RHEL, Ubuntu, Debian, CentOS;
  • Опыт написания скриптов (Python, PowerShell).

От нас:

  • Возможность изменять время начала и конца рабочего дня по согласованию с руководителем;
  • Отсутствие строгого дресс-кода (мы лояльны к любому проявлению личного стиля);
  • Welcome pack;
  • ДМС (а также возможность его замены на фитнес);
  • BestBenefits – сервис скидок и привилегий (техника и электроника, рестораны и доставка, обучение, отдых, спорт, красота и здоровье, товары, развлечения, услуги, детские товары и развлечения);
  • Управленческое обучение, развитие навыков личной эффективности, профессиональное развитие;
  • Участие в корпоративных и спортивных мероприятиях (он-лайн и офф-лайн);
  • Корпоративная библиотека МИФ и Bookcrossing.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job