МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Чем предстоит заниматься:
- проводить мероприятия по реагированию на инциденты информационной безопасности
- сопровождать и развивать процессы реагирования на компьютерные инциденты
- проводить анализ угроз и развивать применяемые сценарии детектирования
- участвовать в расследованиях компьютерных инцидентов
- участвовать в развитии практик Purple Team
- участвовать в развитии систем автоматизации анализа и реагирования
Наши пожелания к кандидату:
- знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак
- практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности
- опыт расследования компьютерных инцидентов и исследования криминалистических артефактов
- опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты
- навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов
- опыт участия в мероприятиях Red/Purple Team будет плюсом