Par vakanci
Специалист будет развивать и контролировать логику обнаружения инцидентов информационной безопасности, поддерживать работу SOC и участвовать в расследовании критичных инцидентов.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов
- Помощь специалистам SOC в разработке логики детектирования атак в SIEM, XDR и EDR
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC
- Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)
- Контроль полноты и достаточности покрытия инфраструктуры логиками детектирования и разработка предложений по улучшению
- Мониторинг ключевых показателей работы SOC
- Минимизация ложноположительных срабатываний правил в SIEM, XDR и EDR
- Участие в качестве линии эскалации для критичных инцидентов и комплексных атак
- Поддержка руководителя в предоставлении информации по показателям логики детектирования и возможностям оптимизации
- Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик
- Проведение расследований по критичным инцидентам
Требования
- Знание английского языка на уровне Intermediate
- Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации
- Знание процессов управления инцидентами и уязвимостями
- Опыт расследования инцидентов информационной безопасности
Условия
- Локация: Москва
- Гибридный формат работы
- Опыт: 3–6 лет
- Зарплата обсуждается на собеседовании
Компания
Cargill