Аналитик SOC L3
МТС Банк ищет специалиста по реагированию на инциденты информационной безопасности: нужно разбирать киберинциденты, расследовать их, развивать сценарии детектирования и практики Purple Team. Ждут практического опыта в incident response и форензике, понимания моделей MITRE ATT&CK и Cyber Killchain, умения писать скрипты и SQL-подобные запросы для автоматизации. Работа в банке с высоконагруженными системами и современным стеком; участие в Red/Purple Team будет плюсом.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
- проводить мероприятия по реагированию на инциденты информационной безопасности
- сопровождать и развивать процессы реагирования на компьютерные инциденты
- проводить анализ угроз и развивать применяемые сценарии детектирования
- участвовать в расследованиях компьютерных инцидентов
- участвовать в развитии практик Purple Team
- участвовать в развитии систем автоматизации анализа и реагирования
- Наши пожелания к кандидату:
- знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак
- практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности
- опыт расследования компьютерных инцидентов и исследования криминалистических артефактов
- опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты
- навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов
- опыт участия в мероприятиях Red/Purple Team будет плюсом
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в МТС Финтех
20 активных вакансий в компании
IOS-Разработчик
~1 587 000 ₸ оценка
Разработка iOS-приложения «Мой МТС» в команде кредитования: новые фичи, поддержка, code-review. Нужен уверенный Swift, опыт коммерческой iOS-разработки от 3 лет, Clean Architecture, Autolayout, многопоточность. Работа в МТС Банке с современным стеком и высоконагруженными системами.
Специалист по интеграциям
~668 850 ₸ оценка
Нужно подключать партнёров к платёжной платформе банка: выдавать доступы к API, помогать с интеграцией, разбирать ошибки и следить за успешностью платежей через Grafana. От кандидата ждут уверенного SQL, понимания REST API и Postman, опыта техподдержки L2/L3 или интеграций, а также умения сверять большие объёмы данных и находить расхождения. Работа в финтех-команде МТС Банка с высоконагруженными системами и облачной инфраструктурой.
Старший инженер тестирования
~793 500 – 1 587 000 ₸ оценка
МТС Банк ищет старшего инженера тестирования для работы над цифровыми финансовыми сервисами. Нужно тестировать мобильные и веб-приложения, API, анализировать требования и документацию, работать с логами и мониторингом. Требуется опыт от 3 лет в ручном тестировании, знание мобильных платформ и инструментов вроде Postman, Jira, Kafka.
QA Engineer
~714 150 ₸ оценка
Ищем QA-инженера для развития цифровых финансовых сервисов МТС Банка. Нужно обеспечивать качество продукта: писать тест-планы, чек-листы и тест-кейсы, контролировать выпуск релизов. Требуется опыт тестирования ПО, знание Jira/Confluence, SQL, Postman и Devtools.
Похожие вакансии
6 вакансийNetwork security engineer (SOC)
~1 547 757 ₸ оценка
Инженер по информационной безопасности в SOC: внедрение и эксплуатация NTA/NGFW решений (Suricata, PT NAD, PT NGFW, Check Point), поддержка 802.1x на Cisco ISE, разработка правил корреляции и playbook'ов, расследование инцидентов уровня SOC L2 и аудит сетевой инфраструктуры. Ждут фундаментальных знаний ИБ, Linux и сетей, плюс опыта администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Бонусом — сертификаты Cisco/Positive и опыт с SIEM (ELK).
SOC Analyst L1/L2
~1 547 757 ₸ оценка по стеку
Airlogix ищет SOC-аналитика уровня L1/L2 для мониторинга и первичного расследования инцидентов информационной безопасности. Нужно уметь работать с SIEM, EDR/XDR, логами Windows, Active Directory, а также анализировать фишинг, вредоносное ПО и IOC. Компания предлагает официальное трудоустройство, медстрахование, ежегодный пересмотр зарплаты и работу в офисе в Одессе.
Администратор СЗИ
~1 547 757 ₸ оценка
Нужен инженер по информационной безопасности для администрирования и развития средств защиты информации: KSC, KSMG, KSME, политики AV/HIPS, контроль устройств и приложений, антиспам и защита почтовых серверов. Потребуется опыт работы с СЗИ от 2–3 лет, понимание сетей, Windows Server/AD и Linux, а также настройка логов и интеграция с SIEM. Предлагают работу в аккредитованной ИТ-компании, гибкий график, обучение и менторство, ДМС-подобные плюшки в виде скидок и официальное трудоустройство по ТК РФ.
Инженер по инфраструктурной и эндпоинт-безопасности
~1 547 757 ₸ оценка
Нужен инженер по инфраструктурной и эндпоинт-безопасности в международную игровую компанию Devoted Studios: защищать сети, серверы, облако и рабочие станции, следить за угрозами и реагировать на инциденты. Ждём знаний сетевой безопасности, Zero Trust, IAM, EDR и харденинга, плюс базовый скриптинг и английский B2+. Предлагают полностью удалённую работу с гибким графиком, сильную команду и интересные задачи в геймдеве.
Ведущий специалист информационной безопасности
~1 547 757 ₸ оценка
Нужен ведущий специалист по информационной безопасности в аккредитованную ИТ-компанию Группы «Мечел»: управление уязвимостями, сканирование инфраструктуры, контроль устранения недостатков и внедрение opensource-инструментов ИБ. Подойдёт кандидат с опытом в ИБ 1–3 года, знанием Windows/Unix, СУБД и web-приложений, навыками скриптинга на PowerShell, Python и Bash, а также опытом с MaxPatrol 8. Предлагают оформление по ТК РФ с первого дня, бессрочный договор, ДМС и работу в крупном промышленном холдинге.
AppSec-инженер (middle-senior)
~1 547 757 ₸ оценка
В R-Vision ищут специалиста по безопасности, который будет проводить pentest, анализировать срабатывания сканеров и развивать процессы SSDLC и AppSec/DevSecOps, включая автоматизацию сканирований и решение ASPM. Нужно уверенно находить уязвимости в коде и продуктах, читать JS/TS/Python, знать OWASP Top 10 и понимать CI/CD, уметь договариваться с командами разработки. Предлагают полностью удаленную работу, ДМС, страхование, 100% оплату больничных, Performance Review каждые полгода и сильную культуру обучения и менторства.