6 дней назад
Главный эксперт по реагированию на инцинденты ИБ (MaxPatrol SIEM)
240 000 - 260 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Главный эксперт по реагированию на инциденты ИБ (MaxPatrol SIEM): Выстраивание процессов SOC, настройка корреляционных правил SIEM и разработка сценариев реагирования на инциденты с акцентом на расследование атак, автоматизацию и координацию первой линии. Фокус на анализе событий инфраструктуры, устранении уязвимостей, подготовке инструкций и консультативной поддержке команды.
Локация: Москва, Мытная улица, 21. Формат работы: гибридный, с работой на месте работодателя. График: 5/2, с 9:00 до 18:00.
Зарплата: 240 000–260 000 ₽ на руки в месяц.
Компания
Аккредитованная ИТ-компания «Консист-ОС», работающая в структуре Госкорпорации «Росатом».
Что делать
- Выстраивать процессы мониторинга и реагирования SOC на инциденты информационной безопасности.
- Создавать и совершенствовать правила корреляции в SIEM-системе MaxPatrol SIEM.
- Разрабатывать сценарии реагирования, инструкции, скрипты ответов и действий.
- Регистрировать и расследовать инциденты информационной безопасности.
- Взаимодействовать с внутренними командами для устранения уязвимостей и последствий атак.
- Координировать, обучать и консультировать команду первой линии, а также готовить отчетность для руководства.
Требования
- Высшее образование в области информационной безопасности, ИТ или техники и дополнительное образование в сфере ИБ.
- От 3 лет релевантного опыта.
- Навыки анализа событий систем и оборудования.
- Опыт работы с MaxPatrol SIEM.
- Опыт администрирования Windows и Unix-подобных операционных систем.
- Навыки автоматизации рутинных задач с использованием PowerShell, Bash, Python или других инструментов.
Хорошо, если есть
- Опыт руководства сотрудниками от 1 года.
- Опыт администрирования или глубокое понимание инфраструктурных сервисов.
Культура и преимущества
- Официальное оформление по ТК РФ с первого дня.
- ДМС и обучение.
- Стабильная заработная плата и годовая премия.
- Рабочий ноутбук и оснащенное рабочее место.
- Современный офис в шаговой доступности от метро «Технопарк».
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Читай-город
9 дней назад
Ведущий инженер по информационной безопасности
CLICKLEAD
8 дней назад
Эксперт по информационной безопасности
450 000₽
Группа «Интер РАО»
6 дней назад
Руководитель группы информационной безопасности
253 229 - 297 586₽
ЭР-Телеком Холдинг
7 дней назад
Специалист SOC 1 линии
ЭР-Телеком Холдинг
7 дней назад
Ведущий специалист SOC 2 линии (ЦОДД)
ТЛЦ Селятино
8 дней назад
Специалист по информационной безопасности
180 000₽