🎟️ Зовём на весенний Хабр Семинар 2026

Время говорить о том, как ИТ-бренд и внешние коммуникации работают на удержание сотрудников. Встречаемся 11 марта в Москве.

→ ваш билет здесь

Главный специалист направления мониторинга и устранения инцидентов

Требования

Информационная безопасность
SIEM
TCP

Условия

Можно удалённо

Компания

Российский розничный банк

Описание вакансии

Условия работы

1. Мониторинг событий информационной безопасности
2. Расследование инцидентов информационной безопасности

3. Интеграция информационных систем и систем защиты с SIEM

4. Разработка правил корреляции в рамках выявления инцидентов ИБ

5. Подготовка отчетности по фактам обнаружения инцидентов ИБ и реагирования

6. Согласование заявок: предоставление доступов к ресурсам Банка, настройки информационной безопасности, сетевые доступы, установка ПО.

Бонусы

  • Работа в молодой и креативной команде профессионалов
  • Бесконечные возможности для повышения своего профессионального уровня (участие в инновационных проектах, различное внутренние и внешнее обучение и пр.)
  • Достойный уровень заработной платы (оклад + премия + годовой бонус)
  • Многочисленные скидки и бонусы от партнеров

Дополнительные инструкции

1. Знание современных технологий информационной безопасности и программных и аппаратных средств защиты информации

2. Опыт работы по направлению «Мониторинг ИБ» от 1 года

3. Понимание принципов работы систем защиты (SIEM, anti-APT, AV, WAF, DBF, XDR, NGFW)

4. Опыт создания правил корреляции событий ИБ

5. Знание сетевых технологий (TCP/IP), уязвимостей сетевых протоколов

6. Опыт администрирования и понимание функционирования операционных систем