Security Engineer (incident response)

По договоренности


Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании.

Что нужно будет делать

  1. Поддерживать процесс мониторинга и реагирования на инциденты информационной безопасности:
  • Управлять инцидентами (роль Incident Commander).
  • Анализировать события и расследовать инциденты.
  • Поддерживать сбор событий и их передачу в SOC.
  1. Выполнять другие инженерные работы (EDR, NGFW, WAF, DLP, AppSec и т.п.) в свободное от мониторинга и реагирования время. Выбор инженерных работ зависит от вашей квалификации и направления, в котором вы хотите развиваться.

Требуемый опыт

  • Опыт работы от 3 лет.
  • Опыт организации сбора событий и их передачи в SOC.
  • Опыт анализа событий и расследования инцидентов, связанных с компрометацией ИТ систем.
  • Опыт автоматизации задач по реагированию на инциденты.
  • Знания стандартов в области реагирования на инциденты. информационной безопасности (MITRE ATT&CK, NIST CSF, CIS Controls).
  • Опыт в построении процессов информационной безопасности.

Стек: SIEM, EDR, NGFW, WAF, IRP, SOAR, Windows, Linux, AD, proxy, WEC, WinRM, auditd, syslog.

Условия

  • Оформление ТК РФ.
  • ДМС бизнес пакет со стоматологией с 1 дня.
  • Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы.
  • Компенсация мобильной связи.
  • Корпоративное обучение.
  • Корпоративные привилегии от Prime Zone.
  • Корпоративная техника.
  • График работы 5/2 с 9:00 до 18:00 + дежурства по реагированию.
  • Удаленный формат.

Поделиться:

Опубликована 4 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Дополнительным преимуществом будет опыт работы с Endpoint Security Framework, System Extensions и DriverKit ... Опыт работы с ETW или Endpoint Security Framework.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СО СП по ОУПДС по г. ТвериСО СП по ОУПДС по г. Твери
  • Москва
21 час назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
3 дня назад
Сейчас мы в поиске Application Security Engineer на проект цифрового ритейла. ... моделей угроз; • понимание процессов разработки ПО; • взаимодействие с командами разработки; • подготовка security ... requirements и security notes; • понимание интеграции инструментов безопасности в SDLC и CI/CD.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IT_OneIT_One
  • Москва
8 дней назад
Стек проекта: Wazuh, QRator (WAF, AntiDDOS), PCI DSS, Security-review систем, cryptopro / stunnel / strongswan ... стандарта PCI DSS, опыт участия в мероприятиях по обеспечению соответствия (Compliance); Опыт проведения Security ... IDS/IPS, маршрутизации; Опыт администрирования сетевой инфраструктуры в Yandex Cloud: настройка VPC, Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DCloudDCloud
  • Москва
4 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации. КЛЮЧЕВЫЕ ЗАДАЧИ Vulnerability Man...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.