Специалист по мониторингу и реагированию на инциденты ИБ
Вакансия для специалиста по информационной безопасности с опытом работы в SOC. Задачи включают мониторинг и реагирование на инциденты, взаимодействие с ИТ и ИБ подразделениями, развитие процессов безопасности. Требуется знание SIEM, EDR, NGFW и умение расследовать инциденты. Предлагается удаленная работа, ДМС и премирование.
Зарплата не указана — оценили по рынку
На основе 39 похожих вакансий за 90 дней.
Что предстоит делать
- Взаимодействие с внешним SOC (MSSP) по вопросам мониторинга событий и инцидентов ИБ
- Координация реагирования на инциденты совместно с ИТ, ИБ и бизнес-подразделениями
- Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения
- Контроль, увеличения покрытия и качества источников мониторинга SOC
- Взаимодействия с ИТ и ИБ подразделениями по вопросам мониторинга и реагирования
- Развитие сценариев мониторинга, use cases и требований к подключению источников событий
- Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ
- Развитие подпроцесса ИБ «Мониторинг и реагирование на инциденты ИБ»
- НАШИ ОЖИДАНИЯ К КАНДИДАТУ:
- Опыт от 2-х лет в сфере ИБ (SOC-аналитик, реагирование на инциденты, эксплуатация SIEM)
- Знание принципов работы SIEM-систем и основных источников событий: AD, EDR/AV, FW, WAF, VPN, Proxy, почтовые шлюзы, PAM, серверная и сетевая инфраструктура
- Умение самостоятельно расследовать инциденты (фишинг, ВПО, подозрительная сетевая активность) и маппить их на матрицу MITRE ATT&CK
- Понимание жизненного цикла инцидента ИБ: выявление, регистрация, эскалация, локализация, устранение, восстановление, post-incident review
- Знание типовых угроз и инцидентов: фишинг, компрометация учетных записей, вредоносная активность, утечки данных, подозрительная сетевая активность
- Умение готовить отчетность, регламенты, инструкции и рекомендации по результатам анализа инцидентов
- Навыки координации взаимодействия между ИТ, ИБ-командами и внешними подрядчиками
- Знание принципов работы средств защиты: EDR, NGFW, WAF, почтовые шлюзы, антивирусы и т.д.
- Понимание сетевых протоколов, DNS, веб-трафика и устройства ОС Windows/Linux на уровне логирования
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по безопасности Linux
~2 508 710 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Application Security Engineer
~2 508 710 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.
Аналитик защищённости приложений (Application Security)
~2 508 710 ₸ оценка
Ищем специалиста по анализу защищённости приложений: нужно проводить пентесты веб, мобильных и backend-систем, проверять отчёты Bug Bounty и сопровождать уязвимости до устранения. Требуется опыт от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.
Инженер по информационной безопасности
~2 508 710 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 2 лет для аудита и настройки защитных систем (СЗИ, NGFW, WAF) на Linux и Windows. Нужно знание сетей, Active Directory, базовое владение Docker/Kubernetes и скриптами. Предлагают удаленную работу, официальное оформление и ДМС.
Пентестер
~2 508 710 ₸ оценка
Ищем опытного пентестера для проведения тестов на проникновение (внешка, веб, внутренняя инфраструктура AD), анализа уязвимостей и консультирования клиентов. Требуется опыт от 2 лет, знание атак на Windows AD и владение скриптами (Python/Bash). Предлагают удалённую работу, гибкое оформление, бонусы за 0day и компенсацию обучения.
Пентестер
~2 508 710 ₸ оценка
Команда ИБ-специалистов ищет пентестера для участия в red-team кампаниях и кибер-учениях. Нужен опыт практических пентестов, понимание уязвимостей и инструментов. Предлагают удаленную работу, белую зарплату и развитие.