О позиции
Мы ищем Инженера по мониторингу и реагированию для работы в Т-Банке. Эта вакансия предлагает возможность работать удалённо и заниматься проектированием и внедрением процессов мониторинга и реагирования на инциденты информационной безопасности в облачных средах.
Чем вы будете заниматься
- Проектировать и внедрять процесс мониторинга и реагирования на инциденты ИБ в облачных средах (AWS, GKE/Kubernetes).
- Обнаруживать, анализировать и сопровождать инциденты: triage, расследование, формирование выводов и рекомендаций, снижение MTTR.
- Разрабатывать и улучшать detection-контент: корреляционные правила, алерты, сигнатуры/поведенческие сценарии, проводить оценку эффективности (precision/recall, шум, покрытия).
- Формировать гипотезы на основе актуальных техник атакующих (TTP) в контексте cloud-native и K8s инфраструктуры.
- Вместе с Red Team и Threat Hunting выявлять слепые зоны, проводить root cause analysis причин возникновения инцидентов.
- Улучшать процессы ИБ через Post Incident Activity.
Требования
- Опыт выстраивания процессов мониторинга и реагирования.
- Отличные знания операционных систем, сетей, современных технологий: Kubernetes, облачные платформы.
- Понимание архитектуры cloud-native-логирования и инструментов observability.
- Глубокое понимание атакующих техник, опыт работы с offensive-инструментами.
- Опыт разработки detection-правил.
- Владение Python и одним из скриптовых языков: Bash, PowerShell или другим.
- Умение выдвигать качественные гипотезы и оценивать качество мониторинга.
- Владение английским языком на уровне B1—B2.
Что мы предлагаем
- Конкурентоспособная зарплата от 350 000 ₽ в месяц.
- Удалённая работа с гибким графиком.
- Возможности для профессионального роста и развития.
- Работа в команде профессионалов в области информационной безопасности.
- Участие в интересных и сложных проектах.
- Поддержка в обучении и повышении квалификации.
Вакансия предлагает интересные задачи в области информационной безопасности и возможность удалённой работы. Однако, описание вакансии могло бы быть более детализированным.
Кто здесь добьётся успеха
Глубокие знания Python и Bash для автоматизации процессов мониторинга и реагирования на инциденты в облачных средах.
Способность эффективно работать в удалённой команде, поддерживая проактивный подход к решению проблем и взаимодействию с коллегами через инструменты для совместной работы.
Опыт работы с Kubernetes и AWS для проектирования и внедрения безопасных облачных решений, а также понимание особенностей архитектуры облачных сервисов.
Навыки анализа инцидентов и разработки стратегий реагирования, включая умение работать в условиях стресса и принимать решения на основе данных.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости FinTech
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев