headhunter::информационная безопасность

Антифрод-исследователь

Собирать и анализировать данные по инциденту (анализ логов/других технических данных пользователей);

headhunter::информационная безопасность На сервисе с: 06.10.26 17:48

Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

Расследовать фрод-инциденты:

  • Собирать и анализировать данные по инциденту (анализ логов/других технических данных пользователей);
  • Определять причины и последствия инцидента;
  • Реагировать и принимать оперативные меры по остановке текущего инцидента (добавление данных в антифрод механизмы, прямая блокировка/передача данных для блокировки учетных записей мошенников, эскалация информации смежным департаментам при необходимости);
  • Оформлять и документировать инциденты;
  • Формировать перечень рекомендаций по предотвращению повторных инцидентов (например, доработки антифрод механизмов или формирование новых).


Выявлять новые тренды и схемы мошенничества:

  • Проводить контрольные мероприятия для выявления мошеннической деятельности;
  • Анализировать сигналы о мошенничестве от других департаментов для выявления новых схем;
  • Обновлять знания о новых методах и технологиях мошенничества;
  • Мониторить эффективность антифрод алгоритмов, анализировать аномалии сработок в алгоритмах, а также их рефакторить.


Анализировать бизнес фичи на фрод риски:

  • Выявлять уязвимости в бизнес-логике фичей;
  • Давать качественную обратную связь и контролировать закрытие выявленных рисков.

Наши ожидания от кандидата:

  • Опыт работы в сфере антифрода от 6 месяцев;
  • Аналитический склад ума;
  • Высшее техническое образование;
  • Базовые знания статистики и теории вероятности;
  • Опыт работы с SQL;
  • Умение находить связи в данных, анализировать большие объемы информации;
  • Знание Python будет плюсом.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • Главный специалист осуществляет реализацию следующих задач;
  • Участие в формировании стратегии обеспечения информационной безопасности, планировании, организации, координации работ по обеспечению информационной безопасности;
  • Участие в реализации нормативно-правового обеспечения использования ИТ-инфраструктуры Общества, в том числе используемой ПО, в соответствии с требованиями законодательства Российской Федерации в области защиты информации и критически важной инфраструктуры;
  • Участие в развитии комплексной системы обеспечения информационной безопасности;
  • Обеспечение информационной безопасности в Обществе и ПО, использующих ИТ-инфраструктуру Общества, с применением технических средств защиты информации, а также предотвращение утечки информации по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее получения, уничтожения, искажения и блокирования доступа к ней;
  • Участие в реализации мероприятий по защиты от мошеннических действий с использованием ИТ-инфраструктуры Общества, проведении служебных проверок в отношении работников Общества и ПО, использующих ИТ-инфраструктуру Общества;
  • Участие в обнаружении и предупреждении последствий компьютерных атак и реагирование на компьютерные инциденты, а также поддержание стабильной деятельности Общества и ПО, использующих ИТ-инфраструктуру Общества, и их производственных процессов в случае проведения компьютерных атак;
  • Участие в выявлении угроз безопасности информации и уязвимостей информационных систем, программного обеспечения и программно-аппаратных средств, а также контроль за состоянием информационной безопасности Общества и ИТ-инфраструктуры Общества, используемой ПО.
Требования:
  • Высшее образование;
  • Опыт администрирования SIEM, IRP, других средств защиты информации от 2-х лет;
  • Знание ОС Windows и Unix на уровне администратора;
  • Опыт написания скриптов автоматизации на python / powershell / bash, SQL запросов;
  • Опыт работы с событиями информационной безопасности, в частности: сбор, хранение, нормализация, обработка;
  • Опыт выявления и расследования инцидентов информационной безопасности;
  • Опыт создания сценариев реагирования на инциденты информационной безопасности;
  • Понимание современных видов угроз информационной безопасности и способов защиты от них;
  • Высокий уровень знаний в области сетевых технологий;
  • Знание действующих руководящих и нормативно-методических документов в области информационной безопасности;
  • английский язык для чтения технической документации.
Условия:
  • Работа в крупной стабильной компании федерального уровня;
  • Полностью официальное оформление и соблюдений требований ТК РФ;
  • Достойный уровень заработной платы (оклад и годовое премирование);
  • Расширенный социальный пакет: ДМС и страхование при выезде за рубеж (по истечении трех месяцев с даты приема на работу), корпоративные скидки(в фитнес-клубы, путевки от туроператоров, спортивные матчи, специальные предложения на банковские продукты);
  • Комфортные условия, новый современный бизнес -центр "ВЭБ Арена" по адресу: 3-я Песчаная ул, 2А (ЦСКА/Зорге), бесплатная парковка для сотрудников;
  • Перспективы профессионального развития, корпоративные тренинги.
hh.ru
московский кредитный банк. ит-специалисты

Администратор SIEM (ELK)

московский кредитный банк. ит-специалистыНа сервисе с: 06.06.26 23:58↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Работа с SIEM-системами;

  • Выстраивание работы внедряемого SIEM-решения;

  • Оптимизация и поддержка существующей платформы управления событиями информационной безопасности;

  • Реализация непрерывности работы компонентов SIEM-платформы;

  • Организация контента для SIEM: агрегация, нормализация, корреляция, обогащение;

  • Настройка инструментов для мониторинга и анализа инцидентов;

  • Обеспечение функционирования средств визуализации состояния компонентов SIEM-платформы и обрабатываемого потока событий;

  • Консультирование по функциональным возможностям и процессам интеграции новых информационных систем с SIEM-платформой;

  • Управление запросами на изменения от потребителей SIEM-платформы;

  • Разработка и внедрение новых функциональных возможностей системы;

  • Документирование внедряемых изменений в процессе технического сопровождения и развития системы;

  • Участие в разработке сценариев реагирования на инциденты ИБ.

Требования:

  • Знание Unix, Windows на уровне администратора;
  • Опыт развертывания, администрирования и кастомизации триггеров: Zabbix/Nagios, Grafana;
  • Опыт создания Docker-контейнеров и автоматизации их развертывания (Kubernetes);
  • Опыт сопровождения кластеров: ELK/KAFKA/Hadoop;
  • Опыт написания скриптов (bash, PowerShell, python).

Условия:

  • Офисный формат работы;
  • Корпоративная электронная библиотека;
  • Страхование при выезде за рубеж;
  • Корпоративная социальная и материальная поддержка в определенных жизненных ситуациях;
  • 10 рабочих дней 100% оплачиваемого листа нетрудоспособности в год;
  • Корпоративные скидки и специальные акции от компаний- партнеров;
  • Льготные условия на продукты Банка;
  • Корпоративные мероприятия для сотрудников и их детей.
hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:
  • анализ, классификация и обработка событий и инцидентов ИБ;

  • участие в оперативном реагировании на события и инциденты ИБ;

  • анализ состояния ИБ по данным систем мониторинга, участие в формировании корректирующих мероприятий по повышению уровня защищенности;

  • аудит сетевой инфраструктуры и отслеживание изменений;

  • взаимодействие со смежными подразделениями по вопросам реагирования на события и инциденты ИБ;

  • участие в процессе управления уязвимостями в ИТ инфраструктуре;

  • взаимодействие с НКЦКИ и Госсопка;

  • формирование предложений по разработке правил обработки событий ИБ, корректировке методик реагирования на события и инциденты ИБ.

Требования:
  • высшее техническое образованием (желательное в области ИБ или ИТ)
  • опыт работы в информационной безопасности или в сфере информационных технологий от 3 до 5 лет
  • знание принципов организации сетей передачи данных, принципов функционирования протоколов стека TCP/IP, понимание модели OSI;
  • знание сетевых протоколов (TCP/IP, DNS, DHCP);
  • опыт работы с сетевым оборудованием и средствами обеспечения безопасности (маршрутизаторы, коммутаторы, NAC, NGFW, Firewall);
  • опыт работы с SIEM/NAD (написания правил корреляции, нормализации);
  • настройка/эксплуатация/техническое обслуживание серверного и сетевого оборудования; работа с виртуальными средами;
  • опыт работы/развёртывания с системами мониторинга.
Условия:
  • стабильность: работа в современной компании с 120-летней историей;
  • полное соблюдение ТК РФ;
  • пятидневная рабочая неделя (с гибким началом и завершением рабочего дня);
  • корпоративные скидки у компаний-партнеров (фитнес, рестораны, beauty);
  • комфортный офис в самом центре Москвы;
  • доход, соответствующий уровню компетенций и опыту;
  • через 3 месяца работы предоставляем ДМС;
  • профессиональное развитие – у нас проходят регулярные семинары и тренинги, а также мы даем возможность изучать иностранные языки за счет компании.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.