Informazioni sul posto vacante
F6 ищет старшего аналитика SOC для расследования киберинцидентов, проактивного поиска угроз и развития методов детектирования.
Обязанности
- Работать с системами предотвращения и обнаружения киберугроз, управления событиями информационной безопасности и контроля внешней поверхности атаки.
- Расследовать инциденты, выявлять векторы проникновения, восстанавливать хронологию и определять степень воздействия.
- Проводить проактивный поиск киберугроз и выявлять следы компрометации и нелегитимной активности в IT-инфраструктуре.
- Реагировать на киберугрозы, устранять их последствия и восстанавливать задействованные активы.
- Консультировать и поддерживать клиентов на протяжении цикла реагирования на инциденты.
- Взаимодействовать с командами разработки, киберразведки и другими подразделениями.
- Разрабатывать и оптимизировать правила корреляции, сигнатуры и методы детектирования.
- Участвовать в создании и доработке playbook-ов и процедур мониторинга и реагирования.
- Формировать отчёты о реагировании и рекомендации по снижению вероятности повторения инцидентов.
Условия
Работа в офисе в Москве.
Зарплата обсуждается на собеседовании.
Компания
F6