Москва, улица Можайский Вал, 8Б
Метро: КиевскаяПринимать и анализировать эскалации от SOC, ИТ, EDR, SIEM, пользователей и бизнес-подразделений.
Проводить внутренние расследования инцидентов ИБ.
Собирать и анализировать артефакты: события SIEM, AV, EDR-телеметрию, логи AD, VPN, FW, серверов, рабочих станций, почты и бизнес-систем.
Формировать таймлайн инцидента, определять первопричины и затронутые активы.
Координировать реагирование совместно с ИТ, владельцами систем, подрядчиками, юридической функцией и бизнесом.
Участвовать в настройке источников логирования и требований к событиям для SOC/SIEM.
Организация мониторинга, аудита, резервирования, отказоустойчивости и масштабируемости средств защиты информации. Участие в приемо-сдаточных испытаниях в части оценки исполнения требований по информационной безопасности.
Опыт работы администратором средств защиты информации. Знание организации сетей, сетевых технологий (стек TCP\IP, модель OSI), обеспечения безопасности сетей, технологий виртуализации и контейнеризации.
Москва
Не указана
Национальная кастодиальная компания
Москва
Не указана
Всероссийский Банк Развития Регионов
Москва
от 350000 RUR
Здравсервис (Здесь Аптека, Твой Доктор)
Москва
до 200000 RUR