Специалист по информационной безопасности (SOC)

Дата размещения вакансии: 24.02.2025
Работодатель: Страховой брокер Сбербанка
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Мы ищем опытного специалиста по информационной безопасности для работы в службе мониторинга и реагирования на инциденты (SOC). Вы будете заниматься мониторингом и анализом событий информационной безопасности, взаимодействовать с командой ИТ, разрабатывать и обновлять планы реагирования на инциденты, а также администрировать системы защиты информации. Работа предполагает высокий уровень ответственности и требует глубоких знаний в области кибербезопасности.

Обязанности

  • Мониторинг и анализ событий информационной безопасности, поступающих из SOC;
  • Взаимодействие с ИТ-командой по вопросам реагирования на инциденты ИБ и устранению уязвимостей, контроль соблюдения SLA;
  • Реагирование на инциденты ИБ в соответствии с установленными процедурами и SLA;
  • Разработка, актуализация планов реагирования на инциденты ИБ (playbook);
  • Разработка, актуализация и адаптация правил и сценариев выявления инцидентов в SIEM-системах;
  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций по результатам расследований;
  • Управление уязвимостями (vulnerability management);
  • Администрирование систем защиты информации: IDS, WAF, NGFW, AV, EDR, DLP.

Требования

  • Высшее техническое образование (предпочтительно в сфере информационной безопасности);
  • Опыт работы в области информационной безопасности от 2 лет;
  • Опыт анализа логов от различных систем и умения их правильно интерпретировать;
  • Опыт работы с SIEM- и IRP-системами;
  • Опыт работы с системами защиты информации: IDS, WAF, NGFW, AV, EDR, DLP;
  • Опыт администрирования сканеров уязвимостей;
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
  • Навыки аналитической обработки информации из различных источников, включая OSINT.

Условия

  • Офисный формат работы, современный офис в г. Москва, м. Парк Победы;
  • Льготные ипотечные условия кредитования;
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
  • ДМС с первого дня и скидки на страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию
  • Скидки на отдых в курортном комплексе «Mriya Resort & SPA» в Ялте.