ВС
Всероссийский Банк Развития Регионов
Руководитель сектора по реагированию на инциденты
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждениетолько что
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
Обязанности:
- Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
- Организовывать расследование событий информационной безопасности;
- Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
- Управлять сектором мониторинга и реагирования на инциденты информационной безопасности;
- Выполнять и контролировать работы, позволяющие выявить потенциальные угрозы информационных систем и каналы утечки конфиденциально информации.
- Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
- Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности
- Участвовать в расследовании фактов, связанных с нарушением информационной безопасности.
Требования:
- Высшее образование по направлению «Информационная безопасность», или высшее юридическое образование или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов.
- Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом.
- Обязателен опыт работы не менее 5 лет в сфере обеспечения ИБ, из них не менее 3 лет в SOC
- Знание актуальных техник и тактик при возникновении угроз;
- Процессов по выявлению и реагированию на инциденты;
- инструментов мониторинга и анализа угроз (SIEM, EDR, IDS/IPS и т.д.);
- методов сбора, корреляции и интерпретации логов;
- выявления аномалий в поведении пользователей, систем и сетевом трафике;
- основных типов компьютерных атак, понимание механизма их реализации и способов защиты от них;
- навыки проведения расследования инцидентов ИБ
- опыт написания сценариев реагирования
- Microsoft Word, Excel, python, sql-запросы
SIEM (любая), ОС Windows, Linux, на уровне администратора
Условия:
- Офисный режим работы без гибрида/удаленки;
- Идеальная локация офиса: ст. м. Арбатская, Арбатская пл., дом 1;
- …
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU