ვაკანსიის შესახებ
Cargill ищет специалиста по управлению инцидентами информационной безопасности в Москве на гибридный формат работы. Задачи включают развитие логики обнаружения, поддержку SOC, threat hunting и расследование критичных инцидентов.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов
- Помощь специалистам SOC в разработке логики детектирования атак в SIEM, XDR и EDR
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC
- Ретроспективный поиск угроз, не выявленных правилами корреляции, и проведение Threat Hunting
- Контроль полноты и достаточности покрытия инфраструктуры логиками детектирования
- Мониторинг ключевых показателей работы SOC
- Минимизация ложноположительных срабатываний правил в SIEM, XDR и EDR
- Участие в качестве линии эскалации для критичных инцидентов и комплексных атак
- Поддержка руководителя в части показателей логики детектирования и возможностей оптимизации
- Документирование сценариев обнаружения и реагирования, разработка процедур и политик
- Проведение расследований по критичным инцидентам
Условия
- Гибридный формат работы
- Локация: Москва
- Зарплата обсуждается на собеседовании
Компания
Cargill