- Страна
- Россия
Аналитик ИБ (расследование внутренних инцидентов)
Позиция в крупном и стабильном финтехе с интересными задачами на стыке ИБ и ИИ. Гибридный формат работы в Санкт-Петербурге и возможность влиять на методологию SOC делают вакансию привлекательной для опытных аналитиков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в расследовании инсайдерских угроз и мошенничества, а также отличного знания российского законодательства в области ИБ. Высокий порог входа обусловлен необходимостью иметь 'насмотренность' в сложных кейсах и опыт работы с банковскими процессами.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов с опытом 3-5 лет в сфере ИБ в Санкт-Петербурге рыночные предложения обычно находятся в диапазоне от 180 000 до 280 000 рублей. Совкомбанк Технологии, как правило, предлагает конкурентоспособные условия, соответствующие уровню Middle+/Senior.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Аналитик ИБ (расследование внутренних инцидентов).
Локация:** #Санкт_Петербург.
Опыт: 3-5 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Совкомбанк Технологии.
Обязанности:• Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством;
• Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты;
• Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов;
• Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных;
• Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.
Требования:• Опыт работы с SIEM и DLP системами;
• Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий;
• Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы;
• Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
• Знание основных принципов контроля и предотвращения утечек информации;
• Умение анализировать журналы регистрации событий в различных системах.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- DLP
- SoC
- Information Security
- Incident Response
- Fraud Detection
- Data Leak Prevention
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами предотвращения утечек.
Расскажите о наиболее сложном кейсе утечки данных, который вы расследовали с помощью DLP-системы: какие маркеры помогли выявить инцидент?
Оценка навыков корреляции событий из разных источников.
Как вы выстраиваете процесс сбора доказательной базы в SIEM при подозрении на корпоративное мошенничество?
Проверка знаний нормативно-правовой базы, критически важной для финтеха.
Какие требования 152-ФЗ и положений ЦБ РФ (например, 683-П или 719-П) являются ключевыми при проведении внутренних расследований?
Оценка аналитических способностей и понимания психологии нарушителя.
По каким косвенным признакам в поведении сотрудника или логах систем можно заподозрить подготовку к инсайдерской атаке?
Проверка готовности к инновациям в процессах безопасности.
Как, по вашему мнению, внедрение ИИ может изменить процесс верификации инцидентов в SOC и какие риски это несет?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

