Мы — аккредитованная IT компания Совкомбанк Технологии. На протяжении уже 7 лет мы активно развиваем внутренний SOC. Ищем руководителя направления, который возглавит процессы реагирования на инциденты информационной безопасности. Предстоит поддерживать и развивать текущие процессы по этому направлению, обеспечивать эффективность взаимодействия между командами ИБ, ИТ и другими подразделениями Банка, а также заниматься формированием, развитием и руководством командой специалистов.
Опыт управлением командой от 3 человек не менее года;
Опыт реагирования на инциденты ИБ, знание и умение применять на практике методологий по реагированию на инциденты ИБ;
Знание и понимание MITRE ATT&CK, Cyber Kill Chain, Pyramid of pain;
Опыт работы с SIEM системами, СЗИ, опыт анализа логов, выявления аномалий;
Знание актуальных угроз информационной безопасности, инструментов и техник атакующих;
Понимание принципов организации хостовой защиты, способов и инструментов логирования;
Знание и понимание принципов организации работы высоконагруженных приложений;
Знание и понимание трендов развития современных технологий (контейнеризация, облака);
Базовый опыт программирования и автоматизации рутинных задач, знание SQL.
Опыт проведения киберкриминалистики/форензики;
Опыт проведения тестирований на проникновение/пентеста;
Опыт администрирования инфраструктуры, средств защиты информации;
Опыт реагирования и построения защиты от атак DDOS;
Опыт работы с платформами Threat Intelligence.
Совкомбанк Технологии — аккредитованная ИТ-компания финансовой группы Совкомбанк и ведущий поставщик услуг в сфере банковского ИТ-аутсорсинга по всей России. Офисы компании находятся в 19 крупнейших городах России. Входит в ТОП-3 лучших ИТ-работодателей России по данным «Хабр Карьера» за 2023 год.