Инженер по реагированию на инциденты

Spice IT

Инженер по реагированию на инциденты

Москва

Описание вакансии

Добрый день!

Мы в поисках сильного инженера информационной безопасности по направлению реагирование и расследование компьютерных инцидентов, в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️

Более детально о задачах, которые мы Вам доверим ✍️

✔️ Мониторинг и анализ событий, поступающих от источников SIEM, средств Threat Intelligence;

✔️ Выявление скрытых угроз и следов компрометации в инфраструктуре с помощью Kaspersky EDR и других инструментов;

✔️ Анализ потоков телеметрии, проектирование сложных регулярных выражений и создание кастомных правил детектирования под актуальные техники;

✔️ Оперативная автоматизация реагирования на инциденты, минимизация количества ложноположительных срабатываний и изоляция угроз до нанесения ущерба;

✔️ Организация реагирования, в том числе верификация;

✔️ Сбор триажа и расследование (при необходимости проверки гипотезы или подтвержденном инциденте);

✔️ Документирование: краткий отчет для SOC по каждому зарегистрированному инциденту в веб-форме; полный отчет — в случае проведения расследования;

✔️ Выработка и контроль исполнения корректирующих мер;

✔️ Организация работы по актуализации правил корреляции в SIEM, SOC, сценариев реагирования.

Мы обязательно найдем мэтч, если у Вас есть:

✅ Опыт работы в ИБ на аналогичных позициях (аналитик SOC, инженер мониторинга, пентестер, специалист по расследованиям);

✅ Знание фреймворков управления инцидентами: Kill Chain, MITRE ATT&CK;

✅ Знание ОС GNU/Linux, Windows; виртуализации, контейнеризации, веб-серверов, СУБД — в части сбора событий и артефактов;

✅ Знание сетевых технологий, сбор и анализ трафика (tcpdump, Wireshark);

✅ Опыт работы с SIEM (MaxPatrol), NTA (PT NAD), EPP/EDR (Kaspersky Security), IAM (AD, FreeIPA) в контексте сбора и анализа событий;

✅ Опыт работы с инструментами триажа: FTK Imager, Volatility, Zimmerman's Tools;

✅ Опыт работы в структурах с выделенным SOC (в штате или на аутсорсе);

✅ Навыки проведения опросов и получения объяснений от пользователей, администраторов, подрядчиков;

✅Подготовка отчётов по шаблонам NIST, ФСТЭК;

✅ Готовность соблюдать процессную дисциплину (оформление отчётов, систематизация артефактов).

С нами классно и вот почему😊

🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️;

🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская;

🪄 Супер-интересные задачи, которые точно будет не скучно решать;

🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию;

🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.

Посмотреть контакты работодателя

Адрес

Похожие вакансии

Дефанс Страхование
  • Москва

  • Не указана

Кросс технолоджис
  • Москва

  • от 200000 RUR

Simple
  • Москва

  • от 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию