Чем предстоит заниматься:
- Выполнять триаж подозрений на инциденты: проверять достоверность, определять затронутые активы, критичность, масштаб, срочность и т.д.
- Проводить мероприятия по снижению ложно-позитивных сработок
- Участвовать в подключении новых источников событий
- Участвовать в расследовании инцидентов
- Участвовать в разработке плейбуков реагирования (в том числе автоматизированных) Участвовать в поиске новых угроз и определении их актуальности для инфраструктуры компании
Мы ожидаем:
- Опыт работы в области информационной безопасности от 2 лет;
- Высшее образование в сфере ИБ или переподготовка по ИБ
- Практический опыт расследования инцидентов информационной безопасности;
- Понимание процессов реагирования на инциденты (Incident Response lifecycle);
- Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий;
- Опыт анализа событий безопасности и поиска причин инцидентов;
- Навыки работы с SQL-запросами для анализа данных;
- Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры;
- Умение работать с технической документацией и готовить отчеты.
Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Vision