Аналитик по реагированию на инциденты (Incident Response)
По договоренности
- Автозаводская
- Технопарк
- Коломенская
Чем предстоит заниматься:
- Реагирование на инциденты: приоритизация, расследование, координация устранения и закрытие;
- Взаимодействие с внешним SOC: разбор инцидентов, эскалации, контроль качества детектов, обратная связь по улучшениям;
- Развитие SIEM: настройка источников, нормализация/качество данных, поддержка контента и “гигиены” оповещений;
- Разработка и тюнинг правил корреляции: снижение шума, повышение точности, настройка порогов/исключений, проверка эффективности;
- Runbooks/Playbooks по типовым сценариям (фишинг, компрометация учётки, вредоносная активность, утечки, подозрительные входы и т.п.);
- Ретроспективы и улучшения: разбор причин, рекомендации по снижению риска, контроль выполнения корректирующих мер;
- Отчётность и метрики: MTTA/MTTR, качество детектов, тренды по инцидентам, понятные cтатусы для ИБ/ИТ/продуктов.
От кандидата ожидаем:
- Практический опыт incident response / SOC: triage, расследование, сбор артефактов, фиксация таймлайна, оформление выводов;
- Уверенное владение SIEM (Splunk/QRadar/ArcSight/Elastic/MaxPatrol): написание корреляций и запросов, тюнинг правил, работа с полями/сущностями, понимание жизненного цикла детекта;
- Понимание атака-техник и детект-логики (например, подход на базе MITRE ATT&CK), умение переводить технику в детект и проверку гипотез;
- Навыки работы с ключевыми источниками: Windows/Linux/K8s логи, сетевые события, прокси/DNS, EDR/AV, журналы приложений/аутентификации;
- Понимание гибридной инфраструктуры (облако + on-prem): базовые принципы сетей, IAM/учёток, журналирования и типовых точек контроля;
- Базовый уровень скриптинга/автоматизации (Python/PowerShell/Bash) для разбора артефактов и ускорения рутины;
- Высокий уровень коммуникации: умение вести инцидент “как процесс” с ИТ/платформой/продуктами и доводить до результата.
Что может дать СберЗдоровье:
- Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
- Обучение и развитие: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
- Сильная команда: Работайте в окружении профессионалов, у которых есть чему поучиться;
- Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
- Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом;
- Льготы: Условия ипотечного кредитования от Сбербанка.
Адрес: Россия, Москва, проспект Андропова, 10
Опубликована 6 дней назад
Похожие вакансии
до 250 000 ₽
Выше средней на 78%
Обязанности: • Разработка, построение и обновление финансовых моделей • Подбор аналитической базы для построения финансовых моделей • Анализ бенчмарков моделей, факторный анализ • Формирование стратегии развития • Анализ контента на актуальность и ко...
- Полный день
- Опыт от 1 года
- Москва
11 часов назад
Обязанности: Сбор, обработка и администрирование базы данных вторичных продаж (продажи федеральных и локальных сетей, аптечных сетей, интернет). Работа с базами продаж. Подготовка аналитических справок, отслеживание тенденций, формирование рекомендац...
- Полный день
- Опыт от 1 года
- Москва
12 часов назад
110 000 - 130 000 ₽
В связи с расширением и вводом новых должностей РНИМУ им. Пирогова требуется Аналитик Ищем в команду аналитика для участия в проектах цифровой трасформации в сфере образования и здравоохранения. Эта роль - возможность напрямую квлиять на развитие циф...
- Полный день
- Опыт от 1 года
- Москва
11 часов назад
Обязанности: Сбор и анализ информации, формализация требований заказчиков. Описание и моделирование бизнес-процессов в нотации BPMN (AS IS, TO BE), подготовка заданий на разработку. Проектирование, описание интеграций по API, взаимодействия посредств...
- Полный день
- Опыт от 1 года
- Москва
12 часов назад
до 150 000 ₽
Выше средней на 7%
Компания «ЭФКО» – один из крупнейших производителей продуктов питания. Наиболее известные торговые марки Компании – «Слобода» и «Altero». Сейчас мы находимся в поисках специалиста по обработке информации. Если у Вас есть желание стать частью крупной ...
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
от 300 000 ₽
Выше средней на 114%
ВсеИнструменты.ру – надежный онлайн-гипермаркет для профессионалов и бизнеса в сфере строительства, производства и услуг, предлагающий широкий ассортимент по выгодным ценам Сегодня за нашими плечами 19 лет развития, роста и результата. Наша команда —...
- Полный день
- Опыт от 1 года
- Москва
12 часов назад
Вакансия в подборках
Похожие вакансии
до 250 000 ₽
110 000 - 130 000 ₽