fokcus

Специалист по управлению инцидентами ИБ

Cargill · Москва · гибрид

по договорённости

Опубликовано 2 дн назад

Как распознать мошенников

Настоящий работодатель не просит войти через iCloud или Apple ID, прислать коды из SMS, установить программу для «тестового задания», перевести деньги или оплатить обучение. Если просят — это не работа.

SIEMXDREDRThreat Hunting
Свежая вакансия Появилась 2 дн назад — объявление ещё свежее

Специалист по управлению инцидентами ИБ.

Опыт: 3–6 лет.

Обязанности

Требования

Откликнуться.

Показать как в источнике
Специалист по управлению инцидентами ИБ.

Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cargill.

Обязанности:
•  Формирование и управление бэклогом задач по логике обнаружения инцидентов.
•  Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
•  Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
•  Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
•  Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
•  Мониторинг ключевых показателей работы SOC.
•  Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
•  Участие как линии эскалации для критичных инцидентов и комплексных атак.
•  Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
•  Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
•  Проведение расследований по критичным инцидентам.

Требования:
•  Знание английского языка на уровне Intermediate.
•  Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
•  Знание процессов управления инцидентами и уязвимостями.
•  Опыт расследования инцидентов ИБ.

✈ Откликнуться.

#Гибрид

Похожие вакансии