Руководитель направления реагирования на инциденты кибербезопасности

Cloud.ru

Руководитель направления реагирования на инциденты кибербезопасности

Москва, 2-я Звенигородская улица, 12с2

Метро: Улица 1905 года

Описание вакансии

Обязанности:

• Линейное управление командой из 3-4 экспертов

• Расследование инцидентов ИБ любого уровня сложности (Windows, Linux, AD, сеть, облако)

• Сбор и анализ артефактов: журналы, память, сетевой трафик, артефакты ОС, EDR/SIEM данные

• Внедрение и использование инструментов для автоматизированного триажа

• Построение и развитие процесса Incident Response: плейбуки, SLA

• Разработка методик и автоматизация триажа инцидентов

• Взаимодействие с внутренними командами при расследованиях

• Подготовка одробных отчетов об инцидентах с рекомендуемыми мерами по их устранению/предотвращению в будущем

Требования:

• наличие опыты руководства/наставничества/team lead

• 5+ лет опыта в Incident Response / Digital Forensics

• Умение проводить расследования: Windows, Linux, AD, сети, облако

• Опыт форензики памяти и дисков

• Опыт применения триаж-тулов и умение выстраивать их использование в процессах IR.

• Знание MITRE ATT&CK, понимание TTP атакующих

• Навыки анализа сетевого трафика

• Навыки работы в SIEM

• Опыт разработки и применения IR-плейбуков, документирования инцидентов

• Опыт Threat Hunting

• Знание контейнерных и облачных сред

Посмотреть контакты работодателя

Адрес

Похожие вакансии

БЮРО 1440
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Eqvanta
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
WILDBERRIES
Удаленная работа
  • Москва

  • Не указана

Grand Line
Удаленная работа
  • Москва

  • Не указана

Cloud.ru
Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Ведущий специалист по кибербезопасности

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Банк ДОМ.РФ
Удаленная работа
  • Москва

  • Не указана

ТС Солюшен
Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Эксперт направления по антивирусной защиты

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Cloud.ru
Удаленная работа
  • Москва

  • Не указана

Playerok
Удаленная работа
  • Москва

  • от 130000 RUR

StormWall™
Удаленная работа
  • Москва

  • от 130000 RUR

СберТройка
Удаленная работа
  • Москва

  • от 130000 RUR

StormWall™
Удаленная работа
  • Москва

  • от 130000 RUR

ПУЛЬС АЙТИМ
Удаленная работа
  • Москва

  • от 130000 RUR

Азиатско-Тихоокеанский Банк
Удаленная работа
  • Москва

  • от 130000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию