Главный эксперт по реагированию на инциденты ИБ (L2), Тула, Москва

По договоренности

  • Павелецкая
  • Автозаводская
  • Технопарк

Обязанности:

- Мониторить события информационной безопасности
- Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
- Генерировать отчеты
- Работать с системами информационной безопасности (SIEM, SOAR/IRP)
- Регистрировать инциденты ИБ и доводить их до закрытия
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе
- Разработка новых сценариев выявления инцидентов в SIEM
- Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов
- Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктуры
- Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
- Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
- Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
- Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизация
- Координация, обучение и консультативная поддержка команды (1 линии реагирования)

Требования:
- Опыт релевантной работы от 3-х лет
- Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV, СКЗИ от НСД)
- Опыт работы с SIEM, опыт работы в ArcSight (ESM/Logger/SmartConnectors), Саврус или USIEM будет существенным плюсом
- Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности
- Уверенное знание сетевых технологий
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО
- Опыт анализа логов от различных систем
- Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Навыки автоматизации рутинных задач с помощью powershell, bash, python будут плюсом;

Условия:
- Опыт работы от 3 лет
- Полная занятость, частичная занятость
- Рабочие часы: 4, 6, 8 или 12, график работы обсуждается (2/2, 5/2)
- Формат работы: на месте работодателя (Тула, Москва), гибрид, удаленно

Пишите, всё обсудим и предоставим более подробную информацию.

Фомина Марина - HR "Амбрелла - Защита Информационных Систем".

Telegram: (Предпочтительно)

Всегда рады новым талантам и новым успехам наших сотрудников!


Адрес: Россия, Москва, улица Ленинская Слобода, 26
Показать на большой карте

Поделиться:

Опубликована 16 часов назад

Похожие вакансии

Обязанности: Проектирование многоэтапных правил корреляции, в том числе использующих статистические аномалии Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании Работать с системами информационной безопасности ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АмбреллаАмбрелла
  • Москва
16 часов назад
Чем предстоит заниматься Разработка и внедрение политики качества данных, включая определение стандартов, метрик и процедур контроля Анализ текущего состояния данных, выявление критических зон риска и формирование планов улучшения Координация работы ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
5 дней назад
от 100 000 ₽
Здравствуйте. Мы запускаем новый образовательный проект в нише здорового похудения. Наша задача — создать продукт, который помогает снижать вес без вреда для тела и психики, опираясь на доказательный подход и системное обучение. Проект стартует с нул...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Музыка Николай АлексеевичМузыка Николай Алексеевич
  • Москва
16 часов назад
Проектный институт — это наше внутреннее бюро проектировщиков. С 2018 года команда выросла из небольшого подразделения в Проектный институт, входящий в топ-3 по объемам проектирования в РФ. Здесь проектируют жилые и общественные здания, объекты социа...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания СамолетКомпания Самолет
  • Москва
3 дня назад
150 000 - 300 000 ₽
Рыночная зарплата
CENTURY 21 Россия с 2007 года: ✔ Международный лидер: Глобальная сеть в 88 странах. Более 50 лет в мире и 18 лет успешного опыта в России. ✔ Надежность и устойчивость: 100% российский капитал. Ответственность застрахована на 100 000 000 ₽. ✔ Платформ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Международная сеть агентств недвижимости CENTURY 21 РоссияМеждународная сеть агентств недвижимости CENTURY 21 Россия
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.