2-я Звенигородская улица 28
Чем предстоит заниматься:
-
Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)
-
Мониторинг алертов в режиме реального времени
-
Первичная сортировка и приоритизация алертов (triage)
-
Выявление истинных инцидентов среди ложных срабатываний
-
Первичная квалификация инцидентов
-
Локализация и сдерживание угроз
-
Эскалация инцидентов соответствующим командам
-
Документирование действий и таймлайнов
-
Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)
-
Построение цепочки атак (kill chain)
-
Определение масштаба компрометации
-
Выявление вектора атаки и точек входа
-
Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)
-
Информирование о статусе инцидентов
-
Консультирование пользователей по вопросам ИБ
-
Ведение журнала инцидентов и заполнение отчётов
-
Актуализация документации (playbook, runbook)
-
Участие в post-mortem
-
Проверка и настройка правил детекции
-
Участие в тестировании новых правил
-
Выявление ложноположительных срабатываний
-
Предложения по улучшению процессов
Что мы ждем от кандидата:
-
Высшее образование в области защиты информации или информационных технологий
-
Опыт работы в области информационной безопасности не менее 1 года
-
Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность
-
Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах
-
Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений
-
Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT
-
Знание операционных систем семейства Windows на уровне системного администратора
-
Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя
-
Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов