yandex
Страна
Россия
ГибридПолная занятость

Аналитик ИБ (расследование внутренних инцидентов)

ИИОценка ИИ

Позиция в крупном и стабильном финтехе с интересными задачами на стыке ИБ и ИИ. Гибридный формат работы в Санкт-Петербурге и возможность влиять на методологию SOC делают вакансию привлекательной для опытных аналитиков.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубокой экспертизы в расследовании инсайдерских угроз и мошенничества, а также отличного знания российского законодательства в области ИБ. Высокий порог входа обусловлен необходимостью иметь 'насмотренность' в сложных кейсах и опыт работы с банковскими процессами.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана230 000 ₽
Рынок170 000 ₽ – 300 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для специалистов с опытом 3-5 лет в сфере ИБ в Санкт-Петербурге рыночные предложения обычно находятся в диапазоне от 180 000 до 280 000 рублей. Совкомбанк Технологии, как правило, предлагает конкурентоспособные условия, соответствующие уровню Middle+/Senior.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Аналитик ИБ (расследование внутренних инцидентов).

Локация:** #Санкт_Петербург.

Опыт: 3-5 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Совкомбанк Технологии.

Обязанности:• Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством;

• Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты;

• Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов;

• Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных;

• Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.

Требования:• Опыт работы с SIEM и DLP системами;

• Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий;

• Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы;

• Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;

• Знание основных принципов контроля и предотвращения утечек информации;

• Умение анализировать журналы регистрации событий в различных системах.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • DLP
  • SoC
  • Information Security
  • Incident Response
  • Fraud Detection
  • Data Leak Prevention

Возможные вопросы на собеседовании

Проверка практического опыта работы с инструментами предотвращения утечек.

Расскажите о наиболее сложном кейсе утечки данных, который вы расследовали с помощью DLP-системы: какие маркеры помогли выявить инцидент?

Оценка навыков корреляции событий из разных источников.

Как вы выстраиваете процесс сбора доказательной базы в SIEM при подозрении на корпоративное мошенничество?

Проверка знаний нормативно-правовой базы, критически важной для финтеха.

Какие требования 152-ФЗ и положений ЦБ РФ (например, 683-П или 719-П) являются ключевыми при проведении внутренних расследований?

Оценка аналитических способностей и понимания психологии нарушителя.

По каким косвенным признакам в поведении сотрудника или логах систем можно заподозрить подготовку к инсайдерской атаке?

Проверка готовности к инновациям в процессах безопасности.

Как, по вашему мнению, внедрение ИИ может изменить процесс верификации инцидентов в SOC и какие риски это несет?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!