← К каталогу
5

5 элемент

Руководитель службы мониторинга киберинцидентов

ОфисУровень не указанМинск, Беларусь1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение18 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

О нас:

«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Руководителя службы мониторинга киберинцидентов , чтобы вместе двигаться вперёд!

Чем вы будете заниматься:

  • участием во внешних проектах по ЦКБ направлению;
  • формированием и сопровождением бэклога задач по разработке логики детектирования;
  • разработкой сценариев обработки инцидентов для аналитиков уровня L1;
  • контролем полноты и достаточности логики детектирования инфраструктуры;
  • мониторингом показателей логики детектирования;
  • периодическим пересмотром логики детектирования;
  • минимизацией ложноположительных срабатываний в системе SIEM;
  • доработкой некорректно работающих правил детектирования;
  • участием в процессе эскалации киберинцидентов;
  • проведением обучения и учений для аналитиков уровня L1;
  • документированием сценариев обнаружения и обработки киберинцидентов;
  • участие в разработке и оптимизации процесса реагирования на киберинциденты;
  • взаимодействием с участниками процессов реагирования и расследования киберинцидентов в том числе из смежных подразделений.

Мы ожидаем от кандидата:

  • опыт работы аналитиком ЦКБ;
  • опыт управления командой специалистов (от 3 человек);
  • опыт в управлении комплексными задачами;
  • знаний и понимания международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
  • опыт разработки сценариев детектирования;
  • опыт разработки правил детектирования в формате Sigma;
  • опыт администрирования ОС семейства Linux/Windows.
  • глубоких знаний систем аудита (Windows audit, sysmon, auditd);
  • опыт работы с SIEM-системами;
  • наличие отличных коммуникативных навыков и способность работать в команде.

Будет плюсом:

  • опыт расследования киберинцидентов;
  • опыт работы со средствами защиты информации (SOAR, IRP, EDR, IPS/IDS ...)
  • опыт работы…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / IT / BY