Аналитик по реагированию на инциденты (Incident Response)

По договоренности

  • Автозаводская
  • Технопарк
  • Коломенская

Чем предстоит заниматься:

  • Реагирование на инциденты: приоритизация, расследование, координация устранения и закрытие;
  • Взаимодействие с внешним SOC: разбор инцидентов, эскалации, контроль качества детектов, обратная связь по улучшениям;
  • Развитие SIEM: настройка источников, нормализация/качество данных, поддержка контента и “гигиены” оповещений;
  • Разработка и тюнинг правил корреляции: снижение шума, повышение точности, настройка порогов/исключений, проверка эффективности;
  • Runbooks/Playbooks по типовым сценариям (фишинг, компрометация учётки, вредоносная активность, утечки, подозрительные входы и т.п.);
  • Ретроспективы и улучшения: разбор причин, рекомендации по снижению риска, контроль выполнения корректирующих мер;
  • Отчётность и метрики: MTTA/MTTR, качество детектов, тренды по инцидентам, понятные cтатусы для ИБ/ИТ/продуктов.

От кандидата ожидаем:

  • Практический опыт incident response / SOC: triage, расследование, сбор артефактов, фиксация таймлайна, оформление выводов;
  • Уверенное владение SIEM (Splunk/QRadar/ArcSight/Elastic/MaxPatrol): написание корреляций и запросов, тюнинг правил, работа с полями/сущностями, понимание жизненного цикла детекта;
  • Понимание атака-техник и детект-логики (например, подход на базе MITRE ATT&CK), умение переводить технику в детект и проверку гипотез;
  • Навыки работы с ключевыми источниками: Windows/Linux/K8s логи, сетевые события, прокси/DNS, EDR/AV, журналы приложений/аутентификации;
  • Понимание гибридной инфраструктуры (облако + on-prem): базовые принципы сетей, IAM/учёток, журналирования и типовых точек контроля;
  • Базовый уровень скриптинга/автоматизации (Python/PowerShell/Bash) для разбора артефактов и ускорения рутины;
  • Высокий уровень коммуникации: умение вести инцидент “как процесс” с ИТ/платформой/продуктами и доводить до результата.

Что может дать СберЗдоровье:

  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Обучение и развитие: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Сильная команда: Работайте в окружении профессионалов, у которых есть чему поучиться;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом;
  • Льготы: Условия ипотечного кредитования от Сбербанка.

Адрес: Россия, Москва, проспект Андропова, 10
Показать на большой карте

Поделиться:

Опубликована 21 час назад

Похожие вакансии

Привет! Мы - Парк развлечений «Сказка» – единственный в Москве парк развлечений под открытым небом, включающий в себя более 60 вариантов досуга для любого возраста и времени года. Мы делаем ставку на данные как основу для управленческих решений. Сейч...
  • Полный день
  • Опыт от 1 года
Логотип компании Парк СказкаПарк Сказка
  • Москва
3 дня назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Участие в подготовки бизнес-постановок Анал...
  • Полный день
  • Опыт от 1 года
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
21 час назад
GLS Pharmaceuticals — это современный омниканальный бренд с высоким уровнем знания среди аудитории, ориентированной на здоровый образ жизни. GLS - Самый динамично развивающийся бренд в категории БАД по итогам 2024 года по данным DSM Group. Мы приглаш...
  • Полный день
  • Опыт от 1 года
Логотип компании Джи Эл Эс ФармасьютикалзДжи Эл Эс Фармасьютикалз
  • Москва
21 час назад
до 100 000 ₽
АО "Крибрум" - разработчик интеллектуальной системы мониторинга и анализа данных социальных медиа. Компания обладает многолетним опытом работы с государственными структурами, федеральными органами исполнительной власти, силовыми ведомствами и крупным...
  • Полный день
  • Опыт от 1 года
Логотип компании КрибрумКрибрум
  • Москва
21 час назад
Российская платформа Навигатор BI — это комплекс инструментов для обработки и анализа информации, представляющий её в виде дэшбордов и интерактивных форматов визуализации. Платформа помогает выявлять взаимосвязи в данных, строить управление на основе...
  • Полный день
  • Опыт от 1 года
Логотип компании СБЕРСБЕР
  • Москва
21 час назад
Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде! Обязанности: Участие в подготовки бизнес-постановок Анал...
  • Полный день
  • Опыт от 1 года
Логотип компании Правительство МосквыПравительство Москвы
  • Москва
21 час назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.