Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
ANOR BANK — первый национальный цифровой банк Узбекистана, развивающий технологичную команду и задающий тренды рынка.
задачи
Анализировать события и срабатывания средств защиты информации в пределах зоны ответственности
Выявлять признаки подозрительной, аномальной и потенциально вредоносной активности пользователей, конечных устройств, серверов и информационных систем банка
Настраивать, администрировать и сопровождать средства защиты информации
Администрировать и сопровождать DLP-систему
Администрировать и сопровождать Kaspersky Security Center
Администрировать и сопровождать EDR/XDR-системы
Участвовать в Threat Hunting для выявления ранее неизвестной или не выявленной вредоносной активности
Участвовать в выявлении, анализе, локализации, расследовании и устранении последствий инцидентов информационной и кибербезопасности
Взаимодействовать с SOC, системными и сетевыми администраторами, подразделениями информационных технологий и другими структурными подразделениями банка
Анализировать журналы событий средств защиты и информационных систем
Контролировать выполнение требований информационной безопасности на конечных устройствах, серверах и в информационных системах банка
Контролировать актуальность настроек, политик, правил и исключений средств защиты информации
Проводить анализ эффективности политик, правил и механизмов защиты
Выявлять недостатки и причины ложных срабатываний
Вносить предложения по устранению недостатков и совершенствованию средств защиты
Участвовать в разработке, внедрении, тестировании и совершенствовании технических и организационных мер защиты информационных ресурсов банка
Документировать изменения конфигураций, политик безопасности, исключений, результаты расследований и настройки средств защиты информации
Участвовать в подготовке отчетности по состоянию информационной и кибербезопасности, угрозам и инцидентам
Анализировать процессы, службы, сетевые соединения, файлы и иные артефакты на конечных устройствах
Выявлять и анализировать IoC и IoA
Применять механизмы реагирования EDR/XDR для локализации угроз
Анализировать и корректировать DLP-политики и правила контроля информационных потоков
Анализировать события Kaspersky Security Center и выявлять нарушения состояния защиты конечных устройств
Участвовать в локализации и устранении последствий инцидентов
Документировать результаты анализа и расследования инцидентов
Оценивать эффективность применяемых средств защиты и формировать предложения по их совершенствованию.
требования
Знание основных принципов информационной и кибербезопасности
Знание внутренних нормативных документов банка в области информационной безопасности
Знание принципов работы SOC и процессов мониторинга и реагирования
Знание принципов работы, настройки и оптимизации DLP-систем
Знание принципов работы, настройки и оптимизации Kaspersky Security Center
Знание технологий антивирусной защиты и защиты конечных устройств
Знание архитектуры и принципов работы EDR/XDR
Знание методов обнаружения вредоносной активности и признаков компрометации конечных устройств
Знание типов кибератак, вредоносного программного обеспечения и методов их обнаружения
Знание принципов Incident Response
Знание методов Threat Hunting
Знание методов выявления и анализа IoC и IoA
Знание методов анализа журналов событий и расследования инцидентов информационной безопасности
Знание сетевых технологий и протоколов TCP/IP, DNS, HTTP/HTTPS и TLS
Знание принципов управления политиками безопасности, правилами и исключениями средств защиты информации
Знание подходов к оценке эффективности и совершенствованию средств защиты информации
Опыт работы 3–6 лет.
условия
Трудовой договор
График 5/2, рабочий день 8 часов
Официальное трудоустройство с первого дня
Конкурентная заработная плата и прозрачная система бонусов за выполнение KPI
Понятные карьерные треки и регулярные корпоративные тренинги
Компенсация затрат на медицину, фитнес-абонементы, курсы и обучение
Современный офис в центре Ташкента по адресу: улица Истикбол, 21
Оплачиваемый отпуск и больничные в соответствии с ТК РУз.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.