Начальник отдела расследования инцидентов (SOC, 2 линия)

По договоренности

  • Войковская
  • Сокол
  • Аэропорт

Чем предстоит заниматься:
  • Руководство расследованием инцидентов ИБ, выявленных 1-й линией SOC: восстановление хронологии, причинно-следственных связей, источников угроз, механизмов атак и участников инцидентов;

  • Взаимодействие с 1-й линией, ИТ и бизнес-подразделениями в рамках расследований, устранения уязвимостей и предотвращения повторных инцидентов;

  • Подготовка отчетов и аналитических материалов по итогам расследований, формирование рекомендаций по повышению уровня защищенности;

  • Анализ трендов, типовых сценариев и актуальных киберугроз, ведение базы знаний по инцидентам, участие в проактивном поиске угроз;

  • Разработка и развитие методологии выявления и расследования инцидентов ИБ, участие в тестировании и внедрении средств мониторинга и реагирования, автоматизация расследований;

  • Участие в оценке рисков кибербезопасности, тестах на проникновение, фишинговых кампаниях, аудитах и проверках на соответствие требованиям регуляторов и стандартов (ГОСТ, PCI DSS, SWIFT CSP и др.);

  • Управление командой отдела (до 5 человек): планирование и распределение задач, контроль сроков и качества, отчетность, развитие профессиональных компетенций сотрудников.

Что мы ждём от кандидата:
  • Высшее техническое образование и опыт работы в SOC / ИБ от 1 до 3 лет;

  • Знание нормативных требований РФ в области ИБ (Банк России, ФСТЭК, ФСБ, Роскомнадзор);

  • Практический опыт работы с SIEM-системами (ArcSight, QRadar, RSA NetWitness, ELK, KUMA, PT SIEM) и системами управления инцидентами ИБ (RVision, Resilient и др.);

  • Понимание риск-ориентированного подхода, актуальных киберугроз и принципов работы средств защиты информации;

  • Опыт использования open-source-инструментов для расследования и threat intelligence (MISP, The Hive и др.), навыки автоматизации и скриптинга (Python, PowerShell);

  • Уверенное администрирование Windows Server и Linux (RHEL, Ubuntu, Debian, CentOS), навыки подготовки аналитической и графической отчетности (MS Office, Visio, Project);
  • Английский язык — средний уровень.

Адрес: Россия, Москва, улица Клары Цеткин, 4А
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Обеспечение соблюдения технологий производства работ; Распределение задач между Руководителями проектов, Начальниками ... объемов/видов работ, визирование КС-2, КС-3, и др. документов); Требования: Опыт работы в должности Начальника ... отдела, Руководителя проекта или начальника электромонтажного участка при строительстве жилых домов, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа Компаний «СУ-555»Группа Компаний «СУ-555»
  • Москва
8 часов назад
Основные задачи: Документация: Подготовка заключений по правовым вопросам, возникающим в деятельности Общества. Осуществление правовой экспертизы проектов инструкций, положений, стандартов и других актов правового характера, подготавливаемых в Общест...
  • Полный день
  • Опыт от 3 лет
Логотип компании РСХБ ФакторингРСХБ Факторинг
  • Москва
8 часов назад
Вам предстоит заниматься : Разрабатывать и актуализировать внутренние нормативные документы в части расчетно-кассового обслуживания клиентов. Осуществлять контроль за расчетно-денежными документами и правильным отражением банковских операций по счета...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПБ БиржаСПБ Биржа
  • Москва
день назад
Мы предлагаем: Гарантия стабильности: соблюдаем ТК РФ, чтобы вы чувствовали себя уверенно. Забота о здоровье: ДМС, включая стоматологию, и доплата разницы по больничному листу до зарплаты (до 10 дней в год). Удобное расположение: офис в 100 метрах от...
  • Полный день
  • Опыт от 3 лет
Логотип компании Инго БанкИнго Банк
  • Москва
3 дня назад
200 000 - 250 000 ₽
Выше средней на 32%
Обязанности: Обеспечение соблюдение законности в деятельности Общества и защиту его правовых интересов. Осуществление правовой экспертизы проектов приказов, инструкций, положений и других актов правового характера, подготавливаемых в Обществе, визиро...
  • Полный день
  • Опыт от 3 лет
Логотип компании СД КапиталСД Капитал
  • Москва
день назад
Обязанности: Руководство аналитическим отделом, организация проведения аналитических исследований; Организация ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Федеральный центр компетенций в сфере производительности трудаФедеральный центр компетенций в сфере производительности труда
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.