- Страна
- Россия
Аналитик информационной безопасности | Расследование инцидентов
Стабильная работа в крупном финтехе с современным стеком (AI, автоматизация). Гибридный формат в Санкт-Петербурге и фокус на сложные расследования делают позицию привлекательной для опытных специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубокой экспертизы в расследовании специфических кейсов (фрод, инсайды) и опыта работы с SIEM/DLP от 3 лет. Высокая ответственность за доказательную базу и взаимодействие с SOC повышают порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, однако для специалистов уровня Middle+/Senior в сфере ИБ в Санкт-Петербурге рыночный диапазон составляет 180 000 – 280 000 рублей. Совкомбанк обычно предлагает конкурентные условия, соответствующие рынку финтеха.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
*🕵️ Аналитик информационной безопасности | Расследование инцидентов*
*🏢 Компания:* Совкомбанк Технологии
*📍 Локация:* Санкт-Петербург
*💼 Формат:* гибрид
*🎯 Опыт:* 3–5 лет
*💰 Зарплата:* обсуждается на собеседовании
Чем предстоит заниматься:
*🔹* расследовать инциденты ИБ: инсайдеры, утечки данных, корпоративное мошенничество;
*🔹* анализировать события и собирать доказательную базу;
*🔹* развивать методологию расследований и процессы реагирования;
*🔹* контролировать качество расследований и корректность выводов;
*🔹* взаимодействовать с SOC и смежными командами;
*🔹 участвовать во внедрении решений на базе AI и автоматизации*.
Что ожидают от кандидата:
*✅ опыт работы с SIEM и DLP*;
*✅* понимание архитектуры корпоративных систем;
*✅* умение анализировать журналы событий различных систем;
*✅* опыт расследования нетиповых кейсов: утечки, инсайдеры, fraud;
*✅* понимание принципов предотвращения утечек информации;
*✅* знание требований по защите конфиденциальной информации.
*🔗* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- DLP
- Incident Response
- Information Security
- Fraud Detection
- Forensics
- Artificial Intelligence
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментами предотвращения утечек.
Расскажите о самом сложном кейсе утечки данных, который вы расследовали с помощью DLP-системы. Какую доказательную базу удалось собрать?
Оценка навыков работы с SIEM и понимания векторов атак.
Какие корреляционные правила в SIEM вы бы внедрили в первую очередь для выявления признаков корпоративного мошенничества?
Проверка знаний в области форензики и методологии.
Каков ваш алгоритм действий при обнаружении подозрительной активности привилегированного пользователя (инсайдера)?
Оценка технического кругозора.
Как вы анализируете журналы событий в условиях отсутствия готовых парсеров для специфического корпоративного ПО?
Проверка готовности к инновациям в ИБ.
Как, по вашему мнению, технологии AI могут помочь в автоматизации расследования инцидентов ИБ в банковском секторе?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

