SOC 2 / специалист по реагированию на инциденты информационной безопасности

Цифра

SOC 2 / специалист по реагированию на инциденты информационной безопасности

Москва, Московский международный деловой центр Москва-Сити, многофункциональный комплекс Башня Меркурий

Метро: Деловой центр

Описание вакансии

Чем предстоит заниматься:
  • Выполнять триаж подозрений на инциденты: проверять достоверность, определять затронутые активы, критичность, масштаб, срочность и т.д.
  • Проводить мероприятия по снижению ложно-позитивных сработок
  • Участвовать в подключении новых источников событий
  • Участвовать в расследовании инцидентов
  • Участвовать в разработке плейбуков реагирования (в том числе автоматизированных) Участвовать в поиске новых угроз и определении их актуальности для инфраструктуры компании
Мы ожидаем:​​​​​​​
  • Опыт работы в области информационной безопасности от 2 лет;
  • Высшее образование в сфере ИБ или переподготовка по ИБ
  • Практический опыт расследования инцидентов информационной безопасности;
  • Понимание процессов реагирования на инциденты (Incident Response lifecycle);
  • Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
  • Опыт анализа событий безопасности и поиска причин инцидентов;
  • Навыки работы с SQL-запросами для анализа данных;
  • Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
  • Умение работать с технической документацией и готовить отчеты.
Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Vision
Навыки
  • SIEM
  • EDR
  • Безопасность
  • Мониторинг
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Клируэй Текнолоджис
  • Москва

  • Не указана

Рекомендуем
Security Vision
  • Москва

  • Не указана

Рекомендуем
Росгосстрах

MLSecOps / AI Security Engineer

Росгосстрах

  • Москва

  • от 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию