SOC 2 / специалист по реагированию на инциденты информационной безопасности

Дата размещения вакансии: 24.08.2026
Работодатель: Цифра
Уровень зарплаты:
з/п не указана
Город:
Москва
Московский международный деловой центр Москва-Сити, многофункциональный комплекс Башня Меркурий
Требуемый опыт работы:
От 1 года до 3 лет
Чем предстоит заниматься:
  • Выполнять триаж подозрений на инциденты: проверять достоверность, определять затронутые активы, критичность, масштаб, срочность и т.д.
  • Проводить мероприятия по снижению ложно-позитивных сработок
  • Участвовать в подключении новых источников событий
  • Участвовать в расследовании инцидентов
  • Участвовать в разработке плейбуков реагирования (в том числе автоматизированных) Участвовать в поиске новых угроз и определении их актуальности для инфраструктуры компании
Мы ожидаем:​​​​​​​
  • Опыт работы в области информационной безопасности от 2 лет;
  • Высшее образование в сфере ИБ или переподготовка по ИБ
  • Практический опыт расследования инцидентов информационной безопасности;
  • Понимание процессов реагирования на инциденты (Incident Response lifecycle);
  • Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
  • Опыт анализа событий безопасности и поиска причин инцидентов;
  • Навыки работы с SQL-запросами для анализа данных;
  • Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
  • Умение работать с технической документацией и готовить отчеты.
Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Vision