Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Привет! Мы - аккредитованная IT-компания MarfaTech, разрабатывающая собственные высокотехнологичные продукты для b2b клиентов глобальных рынков.
У нас большая экспертиза в используемых технологиях и мало legacy. Мы любим свой код и поддерживаем его в актуальном состоянии. На проектах используем самые актуальные и современные технологии.
Наши ценности:
Мастерство - Мы профессионалы своего дела и всегда увеличиваем свое мастерство!
Осознанность - Мы точно знаем, что мы делаем и зачем!
Сотрудничество - Мы помогаем друг другу быть лучше в том, что мы делаем!
Ищем в команду Аналитика SOC
Обязанности:
- Мониторинг, выявление, классификация и анализ событий и инцидентов
информационной безопасности;
- Реагирование на события, связанные с вредоносным программным
обеспечением, организация и контроль устранения последствий
заражений;
- Проведение проактивного поиска и обнаружения угроз информационной
безопасности (Threat Hunting);
- Участие в эмуляции атак и проверке эффективности сценариев
обнаружения и реагирования (purple teaming, attack simulation);
- Фильтрация ложных срабатываний в существующих системах
мониторинга;
- Подготовка отчетов по результатам расследований, обследований и
проектных работ, ведение и актуализация документации;
- Участие в развитии процессов технологического мониторинга, повышении
зрелости процессов мониторинга и автоматизации рутинных операций.
Требования к кандидату:
-Опыт работы от 3 лет в аналогичной должности в компаниях с
распределенной ИТ-инфраструктурой;
- Уверенные знания принципов функционирования macOS, Windows и Linux
(модели разграничения доступа, типы событий, демоны, механизмы
защиты и др.);
- Опыт работы с системами защиты информации: EDR&XDR, SIEM, WAF,
антивирусные решения, сканеры уязвимостей;
- Желаемый опыт работы с продуктами CheckPoint;
- Понимание способов обнаружения основных векторов и типов атак, тактик
и техник атакующих (MITRE ATT&CK, TTP);
- Понимание методик penetration testing, техник эксплуатации уязвимостей
и их детектирования средствами мониторинга безопасности;
- Опыт расследования компьютерных инцидентов;
- Навыки анализа логов операционных систем, сетевого оборудования, СУБД
и других источников событий безопасности;
- Ориентация на обеспечение непрерывности бизнес-процессов и снижение
рисков информационной безопасности.
Личные качества:
- Этическая зрелость, строгая конфиденциальность, высокая личная
ответственность.
- Проактивность, инициативность, ориентация на вовлечение, а не
«формальное обучение».
- Гибкость, ответственность, отзывчивость, чувство юмора☺
Мы предлагаем:
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности