Описание вакансии довольно подробное, но отсутствие информации о зарплате и корпоративная среда могут вызывать опасения по поводу баланса работы и личной жизни, а также общей привлекательности работы.
Кликните для подробной информации
Нет информации о зарплатеКорпоративная средаПодробные обязанности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Специалист по управлению инцидентами ИБ.
Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Формирование и управление бэклогом задач по логике обнаружения инцидентов.
• Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
• Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
• Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
• Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
• Мониторинг ключевых показателей работы SOC.
• Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
• Участие как линии эскалации для критичных инцидентов и комплексных атак.
• Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
• Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
• Проведение расследований по критичным инцидентам.
Требования: • Знание английского языка на уровне Intermediate.
• Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
• Знание процессов управления инцидентами и уязвимостями.
• Опыт расследования инцидентов ИБ.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →