Обязанности:
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов. Чем предстоит заниматься: проводить мероприятия по реагированию на инциденты информационной безопасности сопровождать и развивать процессы реагирования на компьютерные инциденты проводить анализ угроз и развивать применяемые сценарии детектирования участвовать в расследованиях компьютерных инцидентов участвовать в развитии практик Purple Team участвовать в развитии систем автоматизации анализа и реагирования Наши пожелания к кандидату: знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности опыт расследования компьютерных инцидентов и исследования криминалистических артефактов опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов опыт участия в мероприятиях Red/Purple Team будет плюсомПохожие вакансии