Назад
2 дня назад

Специалист по управлению инцидентами ИБ (Cybersecurity)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Английский
b1
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Специалист по управлению инцидентами ИБ.

Локация:
#Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Формирование и управление бэклогом задач по логике обнаружения инцидентов.
• Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
• Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
• Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
• Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
• Мониторинг ключевых показателей работы SOC.
• Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
• Участие как линии эскалации для критичных инцидентов и комплексных атак.
• Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
• Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
• Проведение расследований по критичным инцидентам.

Требования:
• Знание английского языка на уровне Intermediate.
• Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
• Знание процессов управления инцидентами и уязвимостями.
• Опыт расследования инцидентов ИБ.



#Гибрид

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh