← к выдаче
безопасность

Ведущий аналитик отдела реагирования на инциденты информационной безопасности

Москва18 дн. назад

Коротко

Owns incident response in SOC: investigates attacks, tunes SIEM/SOAR, assesses vulnerabilities via CVSS, integrates vulnerability data, develops and tests · Needs: Higher technical or information security education; 3+ years SOC experience; SIEM systems; network protocols; FSTEC, FSB, 152-FZ regulations.

Описание от работодателя

Обязанности: Реагирование на инциденты информационной безопасности Расследование инцидентов и анализ атак Настройка и поддержка SIEM/SOAR-систем Оценка критичности обнаруженных уязвимостей по методологии CVSS Интеграция данных об уязвимостях с SIEM-системой для корреляции с событиями безопасности Приоритезация исправления уязвимостей на основе анализа рисков Подготовка отчётов по результатам сканирования уязвимостей Разработка правил корреляции событий безопасности Тестирование правил корреляции на ложные срабатывания (False Positive) и пропуски угроз (False Negative) Требования: Высшее образование (техническое, информационная безопасность) Опыт работы в SOC от 3 лет Знание SIEM-систем (преимуществом будет опыт работы с KUMA) Понимание сетевых протоколов и архитектуры Знание нормативных требований (ФСТЭК, ФСБ, 152-ФЗ) Условия: Комфортабельный офис в центре Москвы – ст. м. Новокузнецкая или Третьяковская; Оформление по ТК РФ (испытательный срок 3 месяца); График работы 5/2 с 08.00 до 17.00 или с 09.00 до 18.00; Социальный пакет после прохождения испытательного срока (ДМС, 13ая з\п., мат. помощь к отпуску); Дружный молодой коллектив, корпоративная культура и мероприятия;