Специалист по управлению инцидентами ИБ.
Опыт: 3–6 лет.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов.
- Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
- Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
- Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
- Мониторинг ключевых показателей работы SOC.
- Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
- Участие как линии эскалации для критичных инцидентов и комплексных атак.
- Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
- Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
- Проведение расследований по критичным инцидентам.
Требования
- Знание английского языка на уровне Intermediate.
- Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
- Знание процессов управления инцидентами и уязвимостями.
- Опыт расследования инцидентов ИБ.
Откликнуться.
Показать как в источнике
Специалист по управлению инцидентами ИБ.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cargill.
Обязанности:
• Формирование и управление бэклогом задач по логике обнаружения инцидентов.
• Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
• Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
• Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
• Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
• Мониторинг ключевых показателей работы SOC.
• Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
• Участие как линии эскалации для критичных инцидентов и комплексных атак.
• Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
• Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
• Проведение расследований по критичным инцидентам.
Требования:
• Знание английского языка на уровне Intermediate.
• Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
• Знание процессов управления инцидентами и уязвимостями.
• Опыт расследования инцидентов ИБ.
✈ Откликнуться.
#Гибрид