Компания "МФО ОнлайнКазФинанс (ТМ Solva)"
Что предстоит делать:
- Развитие системы класса SIEM+SOAR.
- Обеспечение отказоустойчивой работоспособности системы сбора, анализа корреляции событий ИБ (SIEM).
- Создание и корреляция правил выявления и реагирования на угрозы и аномалии в сети- компании.
- Построение и развитие процесса «Управление инцидентами ИБ».
- Полной охват инфраструктуры мониторингом систем SIEM.
- Своевременное и оперативное реагирование на угрозы и атаки в сети компании.
- Проведение анализа инцидентов ИБ, внутреннего и внешнего инсайда, устранение выявленных недостатков.
- Разработка новых сценариев выявления инцидентов в SIEM / Threat Hunting.
Требования:
- Стек TCP\IP.
- Windows/Linux/virtualization technology/network/Cloud/ на уровне эксперта по части мониторинга событий и аномалий.
- Архитектура облачных решений, опыт в реализации мониторинга событий.
- Уверенное знание современных тенденций и угроз техник атакующих, основных векторов атак на корпоративные облачные инфраструктуры, фронт-сервисы, способов их обнаружения, мониторинга и противодействия.
- Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council) (желательно).
- Практический опыт работы с событиями и мониторингом решений класса SIEM+SOAR\IPS\WAF\NGFW\XDR\Security AZURE\VDI и т.д.
- Опыт работы в команде Blue team с read team.
- Опыт проведение расследование инцидентов ИБ\ИТ, подготовка отчетов, определение корневой причины и разработки мер по недопущению их в дальнейшем.
- Ответственность, стрессоустойчивость, внимательность к деталям, нацеленность на результат.
- Приветствуется желание развиваться и улучшаться как лично, так и профессионально, для этого компания и руководство готовы предоставлять все условия и поощрения.
Что мы предлагаем:
- Работу в одной из самых быстрорастущих компаний на рынке потребительского кредитования.
- Широкие возможности для саморазвития и самореализации.
- Стабильную заработную плата и годовые бонусы.
- График работы: 5/2 9:00-18:00/10:00-19:00.
- Отпуск 28 дней, 8 days off.
- Обучение и повышение квалификации за счет компании.
- Обучение на платформе Lerna – любые курсы для сотрудника и членов семьи со скидкой до 45%.
- Корпоративное такси в вечернее время.
- Насыщенную корпоративную жизнь.
- Отсутствие бюрократии и дресс-кода.
Если ты ищешь стабильную работу с возможностью роста и развития в успешной компании, добро пожаловать в Solva!