Детали вакансии

Информационная безопасность
Синьор
Удаленка
Полная занятость
May 2

Инженер по мониторингу и реагированию

RUB 350,000

Инженер по мониторингу и реагированию в Т-Банк. Удаленная работа. Зарплата от 350 000 ₽. Проектирование и внедрение процессов мониторинга и реагирования на инциденты ИБ в облачных средах.

• Проектировать и внедрять процесс мониторинга и реагирования на инциденты ИБ в облачных средах (AWS, GKE/Kubernetes). • Обнаруживать, анализировать и сопровождать инциденты: triage, расследование, формирование выводов и рекомендаций, снижение MTTR. • Разрабатывать и улучшать detection-контент: корреляционные правила, алерты, сигнатуры/поведенческие сценарии, проводить оценку эффективности (precision/recall, шум, покрытия). • Формировать гипотезы на основе актуальных техники атакующих (TTP) в контексте cloud-native и K8s инфраструктуры. • Вместе с Red Team и Threat Hunting выявлять слепые зоны, проводить root cause analysis причин возникновения инцидентов. • Улучшать процессы ИБ через Post Incident Activity.

• У вас есть опыт выстраивания процессов мониторинга и реагирования. • Отлично разбираетесь в операционных системах, сетях, современных технологиях: Kubernetes, облачные платформы. • Понимаете архитектуру cloud-native-логирования и инструменты observability. • Глубоко понимаете атакующие техники, есть опыт работы с offensive-инструментами. • Есть опыт разработки detection-правил. • Владеете Python и одним из скриптовых языков: Bash, PowerShell или другим. • Умеете выдвигать качественные гипотезы и оценивать качество мониторинга. • Владеете английским языком на уровне B1—B2.

AWS
Kubernetes
TTP
Python
Threat Hunting
Red Team
Observability
Cloud-native
PowerShell
Bash
Security Incident Response

Не пропусти ни одну вакансию

Подпишись на наш Telegram-канал

Подписаться

Похожие вакансии

Руководитель отдела мониторинга и реагирования на инциденты информационной безопасности (SOC)

Руководитель отдела мониторинга и реагирования на инциденты информационной безопасности (SOC) в CDEK. Удаленная работа. Опыт: 3-6 лет. Зарплата обсуждается на собеседовании.

С
СДЭК

Инженер по безопасности приложений

Инженер по безопасности приложений в Сбер. Опыт от 3-х лет. Зарплата обсуждается на собеседовании. Локация: Москва. Обязанности включают развитие инструментов проверки безопасности приложений, встроенных в процесс разработки.

Россия
С
Сбер

Инженер по облачной безопасности

Инженер по облачной безопасности в Т-Банке. Возможность удаленной работы. Зарплата обсуждается на собеседовании. Обязанности включают настройку средств контроля безопасности, оценку рисков и автоматизацию реагирования на инциденты.

T
T-Bank