Москва
Мы ищем опытного специалиста по информационной безопасности для работы в службе мониторинга и реагирования на инциденты (SOC). Вы будете заниматься мониторингом и анализом событий информационной безопасности, взаимодействовать с командой ИТ, разрабатывать и обновлять планы реагирования на инциденты, а также администрировать системы защиты информации. Работа предполагает высокий уровень ответственности и требует глубоких знаний в области кибербезопасности.
Обязанности
- Мониторинг и анализ событий информационной безопасности, поступающих из SOC;
- Взаимодействие с ИТ-командой по вопросам реагирования на инциденты ИБ и устранению уязвимостей, контроль соблюдения SLA;
- Реагирование на инциденты ИБ в соответствии с установленными процедурами и SLA;
- Разработка, актуализация планов реагирования на инциденты ИБ (playbook);
- Разработка, актуализация и адаптация правил и сценариев выявления инцидентов в SIEM-системах;
- Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по результатам расследований;
- Управление уязвимостями (vulnerability management);
- Администрирование систем защиты информации: IDS, WAF, NGFW, AV, EDR, DLP.
Требования
- Высшее техническое образование (предпочтительно в сфере информационной безопасности);
- Опыт работы в области информационной безопасности от 2 лет;
- Опыт анализа логов от различных систем и умения их правильно интерпретировать;
- Опыт работы с SIEM- и IRP-системами;
- Опыт работы с системами защиты информации: IDS, WAF, NGFW, AV, EDR, DLP;
- Опыт администрирования сканеров уязвимостей;
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
- Навыки аналитической обработки информации из различных источников, включая OSINT.
Условия
- Офисный формат работы, современный офис в г. Москва, м. Парк Победы;
- Льготные ипотечные условия кредитования;
- Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
- ДМС с первого дня и скидки на страхование для близких;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет Компании;
- Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию
- Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.