Чем предстоит заниматься:
- Обнаружение, анализ и расследование инцидентов информационной безопасности;
- Проведение первичного анализа событий ИБ, выявление причин и последствий инцидентов;
- Участие в полном цикле реагирования на инциденты: обнаружение, анализ, локализация, устранение последствий и подготовка отчетности;
- Разработка, актуализация и улучшение сценариев реагирования (playbooks/runbooks);
- Автоматизация отдельных этапов процесса реагирования;
- Анализ событий безопасности в системах мониторинга;
- Работа с журналами событий операционных систем и приложений;
- Подготовка аналитических отчетов по результатам расследований;
- Ведение и развитие базы знаний по инцидентам;
- Взаимодействие с внутренними подразделениями при расследовании инцидентов;
- Участие в совершенствовании процессов SOC/CSIRT.
Мы ожидаем:
- Опыт работы в области информационной безопасности от 2 лет;
- Высшее образование в сфере ИБ или переподготовка по ИБ
- Практический опыт расследования инцидентов информационной безопасности;
- Понимание процессов реагирования на инциденты (Incident Response lifecycle);
- Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
- Опыт анализа событий безопасности и поиска причин инцидентов;
- Навыки работы с SQL-запросами для анализа данных;
- Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
- Умение работать с технической документацией и готовить отчеты.
Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Visio