← К каталогу
ВС

Всероссийский Банк Развития Регионов

Руководитель сектора по реагированию на инциденты

ОфисУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждениетолько что
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
  • Организовывать расследование событий информационной безопасности;
  • Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
  • Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
  • Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
  • Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
  • Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
  • Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.

Требования:

  • Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.
  • Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.
  • Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
  • Знание актуальных техник и тактик при возникновении угроз;
  • Процессов по выявлению и реагированию на инциденты;
  • инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
  • методов сбора, корреляции и интерпретации логов;
  • выявления аномалий в поведении пользователей, систем и сетевом трафике;
  • основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
  • навыки проведения расследования инцидентов ИБ
  • опыт написания сценариев реагирования
  • Microsoft Word, Excel, python, sql-запросы

SIEM (любая), ОС Windows, Linux, на уровне администратора

Условия:

  • Офисный режим работы без гибрида/удаленки;
  • Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
  • …

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU