Москва
Добрый день!
Мы в поисках сильного инженера информационной безопасности по направлению реагирование и расследование компьютерных инцидентов, в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️
Более детально о задачах, которые мы Вам доверим ✍️
✔️ Мониторинг и анализ событий, поступающих от источников SIEM, средств Threat Intelligence;
✔️ Выявление скрытых угроз и следов компрометации в инфраструктуре с помощью Kaspersky EDR и других инструментов;
✔️ Анализ потоков телеметрии, проектирование сложных регулярных выражений и создание кастомных правил детектирования под актуальные техники;
✔️ Оперативная автоматизация реагирования на инциденты, минимизация количества ложноположительных срабатываний и изоляция угроз до нанесения ущерба;
✔️ Организация реагирования, в том числе верификация;
✔️ Сбор триажа и расследование (при необходимости проверки гипотезы или подтвержденном инциденте);
✔️ Документирование: краткий отчет для SOC по каждому зарегистрированному инциденту в веб-форме; полный отчет — в случае проведения расследования;
✔️ Выработка и контроль исполнения корректирующих мер;
✔️ Организация работы по актуализации правил корреляции в SIEM, SOC, сценариев реагирования.
Мы обязательно найдем мэтч, если у Вас есть:
✅ Опыт работы в ИБ на аналогичных позициях (аналитик SOC, инженер мониторинга, пентестер, специалист по расследованиям);
✅ Знание фреймворков управления инцидентами: Kill Chain, MITRE ATT&CK;
✅ Знание ОС GNU/Linux, Windows; виртуализации, контейнеризации, веб-серверов, СУБД — в части сбора событий и артефактов;
✅ Знание сетевых технологий, сбор и анализ трафика (tcpdump, Wireshark);
✅ Опыт работы с SIEM (MaxPatrol), NTA (PT NAD), EPP/EDR (Kaspersky Security), IAM (AD, FreeIPA) в контексте сбора и анализа событий;
✅ Опыт работы с инструментами триажа: FTK Imager, Volatility, Zimmerman's Tools;
✅ Опыт работы в структурах с выделенным SOC (в штате или на аутсорсе);
✅ Навыки проведения опросов и получения объяснений от пользователей, администраторов, подрядчиков;
✅Подготовка отчётов по шаблонам NIST, ФСТЭК;
✅ Готовность соблюдать процессную дисциплину (оформление отчётов, систематизация артефактов).
С нами классно и вот почему😊
🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;
🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;
🪄 Супер-интересные задачи, которые точно будет не скучно решать;
🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;
🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.
Spice IT
Москва
Не указана
Москва
до 300000 RUR