14 сен

Ведущий специалист в отдел кибербезопасности

ориентир по рынку
вакансия зп не указана
в среднем 147 599 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

ANOR BANK — первый национальный цифровой банк Узбекистана, развивающий технологичную команду и задающий тренды рынка.

задачи

  • Анализировать события и срабатывания средств защиты информации в пределах зоны ответственности
  • Выявлять признаки подозрительной, аномальной и потенциально вредоносной активности пользователей, конечных устройств, серверов и информационных систем банка
  • Настраивать, администрировать и сопровождать средства защиты информации
  • Администрировать и сопровождать DLP-систему
  • Администрировать и сопровождать Kaspersky Security Center
  • Администрировать и сопровождать EDR/XDR-системы
  • Участвовать в Threat Hunting для выявления ранее неизвестной или не выявленной вредоносной активности
  • Участвовать в выявлении, анализе, локализации, расследовании и устранении последствий инцидентов информационной и кибербезопасности
  • Взаимодействовать с SOC, системными и сетевыми администраторами, подразделениями информационных технологий и другими структурными подразделениями банка
  • Анализировать журналы событий средств защиты и информационных систем
  • Контролировать выполнение требований информационной безопасности на конечных устройствах, серверах и в информационных системах банка
  • Контролировать актуальность настроек, политик, правил и исключений средств защиты информации
  • Проводить анализ эффективности политик, правил и механизмов защиты
  • Выявлять недостатки и причины ложных срабатываний
  • Вносить предложения по устранению недостатков и совершенствованию средств защиты
  • Участвовать в разработке, внедрении, тестировании и совершенствовании технических и организационных мер защиты информационных ресурсов банка
  • Документировать изменения конфигураций, политик безопасности, исключений, результаты расследований и настройки средств защиты информации
  • Участвовать в подготовке отчетности по состоянию информационной и кибербезопасности, угрозам и инцидентам
  • Анализировать процессы, службы, сетевые соединения, файлы и иные артефакты на конечных устройствах
  • Выявлять и анализировать IoC и IoA
  • Применять механизмы реагирования EDR/XDR для локализации угроз
  • Анализировать и корректировать DLP-политики и правила контроля информационных потоков
  • Анализировать события Kaspersky Security Center и выявлять нарушения состояния защиты конечных устройств
  • Участвовать в локализации и устранении последствий инцидентов
  • Документировать результаты анализа и расследования инцидентов
  • Оценивать эффективность применяемых средств защиты и формировать предложения по их совершенствованию.

требования

  • Знание основных принципов информационной и кибербезопасности
  • Знание внутренних нормативных документов банка в области информационной безопасности
  • Знание принципов работы SOC и процессов мониторинга и реагирования
  • Знание принципов работы, настройки и оптимизации DLP-систем
  • Знание принципов работы, настройки и оптимизации Kaspersky Security Center
  • Знание технологий антивирусной защиты и защиты конечных устройств
  • Знание архитектуры и принципов работы EDR/XDR
  • Знание методов обнаружения вредоносной активности и признаков компрометации конечных устройств
  • Знание типов кибератак, вредоносного программного обеспечения и методов их обнаружения
  • Знание принципов Incident Response
  • Знание методов Threat Hunting
  • Знание методов выявления и анализа IoC и IoA
  • Знание методов анализа журналов событий и расследования инцидентов информационной безопасности
  • Знание сетевых технологий и протоколов TCP/IP, DNS, HTTP/HTTPS и TLS
  • Знание принципов управления политиками безопасности, правилами и исключениями средств защиты информации
  • Знание подходов к оценке эффективности и совершенствованию средств защиты информации
  • Опыт работы 3–6 лет.

условия

  • Трудовой договор
  • График 5/2, рабочий день 8 часов
  • Официальное трудоустройство с первого дня
  • Конкурентная заработная плата и прозрачная система бонусов за выполнение KPI
  • Понятные карьерные треки и регулярные корпоративные тренинги
  • Компенсация затрат на медицину, фитнес-абонементы, курсы и обучение
  • Современный офис в центре Ташкента по адресу: улица Истикбол, 21
  • Оплачиваемый отпуск и больничные в соответствии с ТК РУз.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.