Перейти к содержимому
MR Group, группа компаний
M
MR Group, группа компаний
Москва
2 активна · проверена 17 часов назад

Специалист по мониторингу и реагированию на инциденты ИБ

Вакансия для специалиста по информационной безопасности с опытом работы в SOC. Задачи включают мониторинг и реагирование на инциденты, взаимодействие с ИТ и ИБ подразделениями, развитие процессов безопасности. Требуется знание SIEM, EDR, NGFW и умение расследовать инциденты. Предлагается удаленная работа, ДМС и премирование.

middle удалённо ~2 508 710 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 39 похожих вакансий за 90 дней.

оценка p25–p75
1 662 000 – 3 449 477 ₸
медиана: 2 508 710 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Взаимодействие с внешним SOC (MSSP) по вопросам мониторинга событий и инцидентов ИБ
  • Координация реагирования на инциденты совместно с ИТ, ИБ и бизнес-подразделениями
  • Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения
  • Контроль, увеличения покрытия и качества источников мониторинга SOC
  • Взаимодействия с ИТ и ИБ подразделениями по вопросам мониторинга и реагирования
  • Развитие сценариев мониторинга, use cases и требований к подключению источников событий
  • Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ
  • Развитие подпроцесса ИБ «Мониторинг и реагирование на инциденты ИБ»
  • НАШИ ОЖИДАНИЯ К КАНДИДАТУ:
  • Опыт от 2-х лет в сфере ИБ (SOC-аналитик, реагирование на инциденты, эксплуатация SIEM)
  • Знание принципов работы SIEM-систем и основных источников событий: AD, EDR/AV, FW, WAF, VPN, Proxy, почтовые шлюзы, PAM, серверная и сетевая инфраструктура
  • Умение самостоятельно расследовать инциденты (фишинг, ВПО, подозрительная сетевая активность) и маппить их на матрицу MITRE ATT&CK
  • Понимание жизненного цикла инцидента ИБ: выявление, регистрация, эскалация, локализация, устранение, восстановление, post-incident review
  • Знание типовых угроз и инцидентов: фишинг, компрометация учетных записей, вредоносная активность, утечки данных, подозрительная сетевая активность
  • Умение готовить отчетность, регламенты, инструкции и рекомендации по результатам анализа инцидентов
  • Навыки координации взаимодействия между ИТ, ИБ-командами и внешними подрядчиками
  • Знание принципов работы средств защиты: EDR, NGFW, WAF, почтовые шлюзы, антивирусы и т.д.
  • Понимание сетевых протоколов, DNS, веб-трафика и устройства ОС Windows/Linux на уровне логирования
условия

Что предлагаем

Конкурентный уровень заработной платы + премирование по итогам работы в соответствии с утвержденными внутренними политиками
Оформление по ТК РФ
Расширенная программа ДМС
Офис м. Савеловская
Возможность работать в удаленном формате
Активная социальная жизнь (спортивные и культурные мероприятия, различные бонусы пространства Москва-Сити)
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Солар
С
Солар
1 д. назад

Специалист по безопасности Linux

~2 508 710 ₸ оценка

Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.

Linux Docker Kubernetes +10
middle удал. hh
G
Growe
2 д. назад

Application Security Engineer

~2 508 710 ₸ оценка

Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.

Application Security Penetration Testing SAST +5
middle удал. dou
Альфа-Банк
А
Альфа-Банк
2 д. назад

Аналитик защищённости приложений (Application Security)

~2 508 710 ₸ оценка

Ищем специалиста по анализу защищённости приложений: нужно проводить пентесты веб, мобильных и backend-систем, проверять отчёты Bug Bounty и сопровождать уязвимости до устранения. Требуется опыт от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест web security mobile security +5
middle удал. hh
Защищенные Телекоммуникации
З
Защищенные Телекоммуникации
2 д. назад

Инженер по информационной безопасности

~2 508 710 ₸ оценка

Ищем специалиста по информационной безопасности с опытом от 2 лет для аудита и настройки защитных систем (СЗИ, NGFW, WAF) на Linux и Windows. Нужно знание сетей, Active Directory, базовое владение Docker/Kubernetes и скриптами. Предлагают удаленную работу, официальное оформление и ДМС.

Linux Windows Server СЗИ +16
middle удал. hh
ScanFactory
S
ScanFactory
2 д. назад

Пентестер

~2 508 710 ₸ оценка

Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.

пентест информационная безопасность AD +8
middle удал. hh
М 13
М
М 13
3 д. назад

Пентестер

~2 508 710 ₸ оценка

Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.

пентест red team кибербезопасность +17
middle удал. hh