Москва, 2-я Звенигородская улица, 28
Метро: БеговаяЧем предстоит заниматься:
Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)
Мониторинг алертов в режиме реального времени
Первичная сортировка и приоритизация алертов (triage)
Выявление истинных инцидентов среди ложных срабатываний
Первичная квалификация инцидентов
Локализация и сдерживание угроз
Эскалация инцидентов соответствующим командам
Документирование действий и таймлайнов
Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)
Построение цепочки атак (kill chain)
Определение масштаба компрометации
Выявление вектора атаки и точек входа
Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)
Информирование о статусе инцидентов
Консультирование пользователей по вопросам ИБ
Ведение журнала инцидентов и заполнение отчётов
Актуализация документации (playbook, runbook)
Участие в post-mortem
Проверка и настройка правил детекции
Участие в тестировании новых правил
Выявление ложноположительных срабатываний
Предложения по улучшению процессов
Что мы ждем от кандидата:
Высшее образование в области защиты информации или информационных технологий
Опыт работы в области информационной безопасности не менее 1 года
Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность
Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах
Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений
Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT
Знание операционных систем семейства Windows на уровне системного администратора
Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя
Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов
Транснефть-Технологии
Москва
от 100000 RUR