Ведущий специалист в подразделение «Дежурная смена»

Дата размещения вакансии: 29.07.2026
Работодатель: СберСпасибо
Уровень зарплаты:
з/п не указана
Город:
Москва
Поклонная улица 3
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

  • Расследование событий и инцидентов ИБ;
  • Создание, анализ и доработка правил корреляции SIEM;
  • Подключение новых источников событий к SIEM;
  • Комплексный анализ событий из IT и ИБ систем;
  • Разработка и актуализация Playbook;
  • Контроль покрытия агентами EDR;
  • Взаимодействие с MSSP провайдером услуги SOC;
  • Контроль уязвимостей (внешние инфраструктурные уязвимости, внутренние инфраструктурные уязвимости) и проведение работ по их устранению.

Требования:

  • Опыт работы в SOC от 3 лет;
  • Опыт работы с SIEM системами (будет плюсом опыт работы с SIEM QRadar и KUMA);
  • Опыт работы и анализа событий с СЗИ (АВПО, DLP, WAF, IDS/IPS, Sandbox);
  • Навыки анализа сетевого трафика, логов, индикаторов компрометации (IoC);
  • Знание тактик, техник и процедур злоумышленников;
  • Знание методов реагирования на инциденты, включая расследование инцидентов и цифровую криминалистику;
  • Понимание архитектуры современных ИТ-инфраструктур, сетевых протоколов и угроз.