Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда входит в MAX — цифровую платформу с мессенджером, мини-приложениями, нейропомощником, платёжным сервисом и конструктором чат-ботов. Команда защищает платформу и её пользователей, разрабатывая и внедряя решения в области информационной безопасности.
задачи
Разрабатывать и оптимизировать правила детектирования угроз;
Проводить проактивный поиск и анализ угроз информационной безопасности;
Анализировать и исследовать актуальные киберугрозы, техники и тактики злоумышленников;
Помогать в реагировании на инциденты при эскалациях на уровень L3;
Участвовать в процессах в качестве аналитика L3: purple teaming, анализе данных и тестировании релевантных продуктов.
требования
Практический опыт анализа и реагирования на инциденты информационной безопасности;
Опыт работы в SOC;
Практический опыт разработки и оптимизации детектирующей логики;
Глубокие знания администрирования и принципов работы операционных систем Windows, Linux и macOS;
Хорошее знание текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их детектирования;
Будет плюсом навыки работы с Git, сертификация Offensive Security или GIAC.