securitysiemincident responserussiansocnetwork traffic analysisvulnerability managementsecurity information and event management
Загружаем источник...
Пожаловаться
85
Хорошая вакансия
развернуть
Роль четко определена с ясными обязанностями и хорошей зарплатой, что делает её привлекательной возможностью в области кибербезопасности.
Кликните для подробной информации
Четкая рольВысокая зарплатаУдаленная работа
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Руководитель SOC.
Локация: Удаленная работа. Опыт: 3+ лет. Зарплата: от 300 000 ₽. Компания:2ГИС.
Обязанности: • Организовывать и обеспечивать работу SOC.
• Формировать дежурные смены и выстраивать эффективное командное взаимодействие для выявления и реагирования на события ИБ.
• Развивать системы и инструменты SOC.
• Организовывать процессы мониторинга и реагирования на события ИБ.
• Участвовать в расследовании инцидентов ИБ.
• Выстраивать кросс-функциональные взаимодействия с подразделениями компании для эффективной работы SOC.
• Формировать рекомендации по внедрению контролей ИБ и настройке СЗИ для повышения эффективности мониторинга и реагирования.
• Разрабатывать плейбуки реагирования на инциденты ИБ.
• Формировать аналитические приложения и отчёты по инцидентам ИБ.
• Разрабатать и актуализировать метрики эффективности SOC.
• Участвовать в киберучениях: верифицировать и актуализировать методологию, координировать участников, анализировать результаты, формировать и доводить рекомендации, контролировать их выполнение.
Требования: • Наличие релевантного опыта в крупных компаниях по построению и организации работы SOC.
• Экспертные знания процессов SOC.
• Экспертные знания систем и инструментов SOC, опыт работы с системами сбора и корреляции событий ИБ, а также с системами реагирования на инциденты ИБ.
• Опыт интеграции систем SOC в единую систему управления.
• Опыт написания плейбуков реагирования на инциденты ИБ.
• Опыт управления реагированием на инциденты ИБ.
• Опыт анализа сетевого трафика и журналов событий различных информационных систем.
• Экспертные знания тактик и техник атакующих, основных векторов атак, современных угроз и уязвимостей, а также методов их обнаружения и противодействия.
• Экспертные знания принципов работы существующих классов средств защиты информации.
✈
Показать контакты
#Удаленка #SOC
Будьте осторожны: если вас просят войти в iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации