Ищем специалиста, который будет решать задачи в области информационной безопасности: проектировать мониторинг, разрабатывать корреляционные правила и исследовать техники атакующих

Безопасность — важная часть нашего бизнеса. Мы создаем продукты, следуя принципу Security by Design, и защищаем не только себя, но и партнеров.
Наша команда отвечает за безопасность огромного количества данных, приложений и инфраструктурных сервисов. Мы за современные технологии и автоматизацию — разрабатываем решения и используем одни из самых сильных
Внутри компании мы развиваем собственный Security Operations Center — SOC. Одна из наших ключевых задач — создать эффективную систему выявления атак, поэтому мы ищем специалиста для усиления направления Threat Hunting.
Проектировать и реализовывать мониторинг в облачных средах AWS и GKE: сбор событий, нормализация, настройка и оптимизация сценариев обнаружения
Разрабатывать и поддерживать корреляционные правила, проводить их отладку и оценку эффективности
Интегрировать новые источники в SIEM
Исследовать актуальные техники атакующих в контексте
Вместе с Red Team и CSIRT выявлять слепые зоны и закрывать их через новые сценарии обнаружения
У вас есть опыт подключения источников к SIEM: от системных логов до облачных сервисов и контейнеров
Есть опыт разработки
Отлично разбираетесь в операционных системах, сетях, современных технологиях: Kubernetes, облачные платформы и так далее
Понимаете архитектуру
Глубоко понимаете атакующие техники, есть опыт работы с
Владеете навыками нормализации данных, создания парсеров, понимаете
Владеете Python и одним из скриптовых языков: Bash, PowerShell или другим
Умеете выдвигать качественные гипотезы и оценивать качество мониторинга
Владеете английским языком на уровне B1 — умеете читать техническую документацию
Работу в офисе или удаленно — по договоренности
Возможность работы в аккредитованной
ДМС со стоматологией, включая чекапы, компенсацию покупки лекарств и льготные условия страхования для близких. Еще — страховка от несчастных случаев и болезней
Рост по карьерному треку: проходите курсы по софт- и
Сильное комьюнити. Вы будете работать с экспертами в своей области, сможете делиться знаниями и выступать на конференциях, посещать митапы и писать статьи
Компенсацию затрат на спортивные абонементы, приложение Т‑Спорта для
3 дополнительных дня к отпуску — можно использовать для отдыха или получить компенсацию
Специальные тарифы на продукты Т‑Банка и широкую программу скидок от партнеров
Достойную зарплату — обсудим ее на собеседовании
Откликнуться на вакансию
Строим безопасность сложных систем и продуктов через атакующие практики. Ищем эксперта в команду, которая эмулирует действия хакеров и исследует новые
Ищем аналитика SOC в подразделение, которое защищает компании Группы «Т‑Технологий». Вам предстоит развивать безопасность инфраструктуры
Ищем аналитика, который будет участвовать в новых проектах, отвечать за безопасность данных, выявлять и оценивать риски, развивать внутренние процессы и сервисы