расследовать нетиповые инциденты ИБ с различных источников;
взаимодействовать с заказчиками по техническим вопросам;
осуществлять сбор данных и составлять отчёты по запросу заказчика;
анализировать полноту и качество анализа инцидентов;
принимать участие в разработке методик и инструкций (playbooks) по работе с инцидентами;
проводить обучение и делиться опытом с другими аналитиками.
ЧТО НУЖНО ДЛЯ ЭТОЙ РАБОТЫ:
понимание основных векторов атак на корпоративные сети и способы противодействия;
знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain);
умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др).
ЧТО МЫ ПРЕДЛАГАЕМ:
собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability — не будут для тебя проблемой, ты сможешь сосредоточиться на фичах;
профессиональные гильдии инженеров, где мы поддерживаем друг друга и помогаем стать лучше;
внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре True Tech Arch;
полезные курсы и вебинары в корпоративном университете и электронную библиотеку;
А ЕЩЕ:
ДМС с первого месяца работы, включая стоматологию;
страхование от несчастных случаев с 1 месяца работы. Материальную помощь в сложных жизненных ситуациях;
отпуск 28 календарных дней (+3 дополнительных дня за ненормированный рабочий день);
прием врачей общей практики и массаж в офисе;
мобильная связь за счет компании и льготные тарифы для близких;
подписка на онлайн-кинотеатр KION, сервис МТС Музыка, книжный сервис Строки от МТС, безлимитные мессенджеры и соцсети.