← К каталогу
АБ

АБК

Главный специалист по мониторингу и реагированию на инциденты SOC L2

ГибридУровень не указанМосква, Россия21 ч назад
О ВАКАНСИИ

Описание вакансии

Кто мы?

«АктивБизнесКонсалт» –– технологичная финансовая компания. Основаны Сбером в 2013 году, работаем в направлении урегулирования задолженности. Мы сопровождаем процесс урегулирования на всех этапах, а так же создаем ИТ-инфраструктуру для более удобной работы в этом направлении.

Сейчас «АБК» это

  • 3 офиса (Москва, Орел и Волгоград)
  • 500+ сотрудников
  • 13+ лет экспертизы
  • четкое соблюдение законодательства, мы честны со своими сотрудниками и клиентами

Что предстоит делать?

  • Планировать и организовывать работу по мониторингу и реагированию
  • Подключать новые источники выявления инцидентов КБ
  • Осуществлять оптимизацию и автоматизацию работ по реагированию обработки инцидентов КБ
  • Выстраивать процессы предотвращения появлений повторных инцидентов
  • Выполнять процедуры мониторинга и устранения инцидентов КБ
  • Контролировать и анализировать данные для принятия мер по предотвращению инцидентов КБ
  • Повышать эффективность процессов мониторинга, реагирования и устранения инцидентов КБ
  • Участвовать в обнаружении и локализации инцидентов КБ
  • Осуществлять организацию работы по расследованию инцидентов КБ, предоставлять отчеты по обработке инцидентов КБ

Мы ищем сотрудника, у которого есть:

  • Высшее техническое образование
  • Знание законодательства РФ, международных и национальных стандартов в области ИБ
  • Знание в области трендов актуальных киберугроз, индикаторов компрометации ИС и методов их обнаружения
  • Практический опыт мониторинга и реагирования на инциденты ИБ (работа в SOC / роль аналитика L1–L2).
  • Опыт администрирования EDR/XDR-систем
  • Работа с SIEM-системами: анализ событий, корреляция, разбор алертов
  • Понимание процесса управления инцидентами (Incident Response): жизненный цикл от обнаружения до закрытия и post-mortem
  • Знание тактик и техник атак: MITRE ATT&CK, типовые сценарии атак, индикаторы компрометации (IoC)
  • Понимание работы ОС Windows и Linux на уровне процессов, служб, логов, сетевых соединений (для разбора…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU