Обязанности анализировать алерты SIEM, AV и EDR; реагировать на инциденты информационной безопасности; разрабатывать новые сценарии выявления инцидентов; фильтровать ложные срабатывания сценариев в SIEM. Требования высшее техническое профильное образование; знание тактик атакующих, векторов атак и способов обнаружения: OWASP TOP10, CVE, MITRE ATT&CK, Cyber Kill Chain; понимание устройства ОС с точки зрения ИБ и сетевых технологий; будет плюсом: Python, PowerShell, SQL и опыт любой SIEM. Условия оплачиваемая стажировка в московском офисе; ДМС, жилищная программа, спорт, завтраки и скидки для сотрудников; наставничество и карьерный трек внутри банка.