Назад

Не получаете ответ?

Telegram-вакансии старше 7 дней могут быть уже неактуальны.

Аналитик ИБ (расследование внутренних инцидентов)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Аналитик ИБ (расследование внутренних инцидентов) (кибербезопасность и SOC): Расследование инцидентов информационной безопасности, связанных с инсайдерами, утечками данных и корпоративным мошенничеством, с акцентом на сбор доказательств, анализ журналов и совершенствование методологии расследований. Фокус на взаимодействии с подразделениями, контроле качества расследований и внедрении решений на базе искусственного интеллекта для автоматизации SOC.
Аналитик ИБ (расследование внутренних инцидентов).

Локация:
#Санкт_Петербург.
Опыт: 3-5 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством;
• Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты;
• Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов;
• Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных;
• Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.

Требования:
• Опыт работы с SIEM и DLP системами;
• Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий;
• Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы;
• Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
• Знание основных принципов контроля и предотвращения утечек информации;
• Умение анализировать журналы регистрации событий в различных системах.

✈

#Гибрид

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -