Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании.
Что нужно будет делать
- Поддерживать процесс мониторинга и реагирования на инциденты информационной безопасности:
- Управлять инцидентами (роль Incident Commander).
- Анализировать события и расследовать инциденты.
- Поддерживать сбор событий и их передачу в SOC.
- Выполнять другие инженерные работы (EDR, NGFW, WAF, DLP, AppSec и т.п.) в свободное от мониторинга и реагирования время. Выбор инженерных работ зависит от вашей квалификации и направления, в котором вы хотите развиваться.
Требуемый опыт
- Опыт работы от 3 лет.
- Опыт организации сбора событий и их передачи в SOC.
- Опыт анализа событий и расследования инцидентов, связанных с компрометацией ИТ систем.
- Опыт автоматизации задач по реагированию на инциденты.
- Знания стандартов в области реагирования на инциденты. информационной безопасности (MITRE ATT&CK, NIST CSF, CIS Controls).
- Опыт в построении процессов информационной безопасности.
Стек: SIEM, EDR, NGFW, WAF, IRP, SOAR, Windows, Linux, AD, proxy, WEC, WinRM, auditd, syslog.
Условия
- Оформление ТК РФ.
- ДМС бизнес пакет со стоматологией с 1 дня.
- Полис Выезжающих За Рубеж, включая катание на сноубордах и горных лыжах с первого дня работы.
- Компенсация мобильной связи.
- Корпоративное обучение.
- Корпоративные привилегии от Prime Zone.
- Корпоративная техника.
- График работы 5/2 с 9:00 до 18:00 + дежурства по реагированию.
- Удаленный формат.