Аналитик по реагированию на инциденты (Incident Response)

По договоренности

  • Автозаводская
  • Технопарк
  • Коломенская

Чем предстоит заниматься:

  • Реагирование на инциденты: приоритизация, расследование, координация устранения и закрытие;
  • Взаимодействие с внешним SOC: разбор инцидентов, эскалации, контроль качества детектов, обратная связь по улучшениям;
  • Развитие SIEM: настройка источников, нормализация/качество данных, поддержка контента и “гигиены” оповещений;
  • Разработка и тюнинг правил корреляции: снижение шума, повышение точности, настройка порогов/исключений, проверка эффективности;
  • Runbooks/Playbooks по типовым сценариям (фишинг, компрометация учётки, вредоносная активность, утечки, подозрительные входы и т.п.);
  • Ретроспективы и улучшения: разбор причин, рекомендации по снижению риска, контроль выполнения корректирующих мер;
  • Отчётность и метрики: MTTA/MTTR, качество детектов, тренды по инцидентам, понятные cтатусы для ИБ/ИТ/продуктов.

От кандидата ожидаем:

  • Практический опыт incident response / SOC: triage, расследование, сбор артефактов, фиксация таймлайна, оформление выводов;
  • Уверенное владение SIEM (Splunk/QRadar/ArcSight/Elastic/MaxPatrol): написание корреляций и запросов, тюнинг правил, работа с полями/сущностями, понимание жизненного цикла детекта;
  • Понимание атака-техник и детект-логики (например, подход на базе MITRE ATT&CK), умение переводить технику в детект и проверку гипотез;
  • Навыки работы с ключевыми источниками: Windows/Linux/K8s логи, сетевые события, прокси/DNS, EDR/AV, журналы приложений/аутентификации;
  • Понимание гибридной инфраструктуры (облако + on-prem): базовые принципы сетей, IAM/учёток, журналирования и типовых точек контроля;
  • Базовый уровень скриптинга/автоматизации (Python/PowerShell/Bash) для разбора артефактов и ускорения рутины;
  • Высокий уровень коммуникации: умение вести инцидент “как процесс” с ИТ/платформой/продуктами и доводить до результата.

Что может дать СберЗдоровье:

  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Обучение и развитие: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Сильная команда: Работайте в окружении профессионалов, у которых есть чему поучиться;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом;
  • Льготы: Условия ипотечного кредитования от Сбербанка.

Адрес: Россия, Москва, проспект Андропова, 10
Показать на большой карте

Поделиться:

Опубликована 6 дней назад

Похожие вакансии

до 250 000 ₽
Выше средней на 78%
Обязанности: • Разработка, построение и обновление финансовых моделей • Подбор аналитической базы для построения финансовых моделей • Анализ бенчмарков моделей, факторный анализ • Формирование стратегии развития • Анализ контента на актуальность и ко...
  • Полный день
  • Опыт от 1 года
Логотип компании Стогова АннаСтогова Анна
  • Москва
11 часов назад
Обязанности: Сбор, обработка и администрирование базы данных вторичных продаж (продажи федеральных и локальных сетей, аптечных сетей, интернет). Работа с базами продаж. Подготовка аналитических справок, отслеживание тенденций, формирование рекомендац...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛЕОВИТ нутриоЛЕОВИТ нутрио
  • Москва
12 часов назад
110 000 - 130 000 ₽
В связи с расширением и вводом новых должностей РНИМУ им. Пирогова требуется Аналитик Ищем в команду аналитика для участия в проектах цифровой трасформации в сфере образования и здравоохранения. Эта роль - возможность напрямую квлиять на развитие циф...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
  • Москва
11 часов назад
Обязанности: Сбор и анализ информации, формализация требований заказчиков. Описание и моделирование бизнес-процессов в нотации BPMN (AS IS, TO BE), подготовка заданий на разработку. Проектирование, описание интеграций по API, взаимодействия посредств...
  • Полный день
  • Опыт от 1 года
Логотип компании МКПЦ, Аудиторская фирмаМКПЦ, Аудиторская фирма
  • Москва
12 часов назад
до 150 000 ₽
Выше средней на 7%
Компания «ЭФКО» – один из крупнейших производителей продуктов питания. Наиболее известные торговые марки Компании – «Слобода» и «Altero». Сейчас мы находимся в поисках специалиста по обработке информации. Если у Вас есть желание стать частью крупной ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭФКОЭФКО
  • Москва
14 часов назад
от 300 000 ₽
Выше средней на 114%
ВсеИнструменты.ру – надежный онлайн-гипермаркет для профессионалов и бизнеса в сфере строительства, производства и услуг, предлагающий широкий ассортимент по выгодным ценам Сегодня за нашими плечами 19 лет развития, роста и результата. Наша команда —...
  • Полный день
  • Опыт от 1 года
Логотип компании ВсеИнструменты.руВсеИнструменты.ру
  • Москва
12 часов назад

Похожие вакансии

до 250 000 ₽
Логотип компании Стогова АннаСтогова Анна
Логотип компании ЛЕОВИТ нутриоЛЕОВИТ нутрио
110 000 - 130 000 ₽
Логотип компании ФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИФГАОУ ВО РОССИЙСКИЙ НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ МЕДИЦИНСКИЙ УНИВЕРСИТЕТ им.Н.И. ПИРОГОВА МИНИСТЕРСТВА ЗДРАВООХРАНЕНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.