5
5 элемент
Руководитель службы мониторинга киберинцидентов
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение18 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
О нас:
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Руководителя службы мониторинга киберинцидентов , чтобы вместе двигаться вперёд!
Чем вы будете заниматься:
- участием во внешних проектах по ЦКБ направлению;
- формированием и сопровождением бэклога задач по разработке логики детектирования;
- разработкой сценариев обработки инцидентов для аналитиков уровня L1;
- контролем полноты и достаточности логики детектирования инфраструктуры;
- мониторингом показателей логики детектирования;
- периодическим пересмотром логики детектирования;
- минимизацией ложноположительных срабатываний в системе SIEM;
- доработкой некорректно работающих правил детектирования;
- участием в процессе эскалации киберинцидентов;
- проведением обучения и учений для аналитиков уровня L1;
- документированием сценариев обнаружения и обработки киберинцидентов;
- участие в разработке и оптимизации процесса реагирования на киберинциденты;
- взаимодействием с участниками процессов реагирования и расследования киберинцидентов в том числе из смежных подразделений.
Мы ожидаем от кандидата:
- опыт работы аналитиком ЦКБ;
- опыт управления командой специалистов (от 3 человек);
- опыт в управлении комплексными задачами;
- знаний и понимания международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
- опыт разработки сценариев детектирования;
- опыт разработки правил детектирования в формате Sigma;
- опыт администрирования ОС семейства Linux/Windows.
- глубоких знаний систем аудита (Windows audit, sysmon, auditd);
- опыт работы с SIEM-системами;
- наличие отличных коммуникативных навыков и способность работать в команде.
Будет плюсом:
- опыт расследования киберинцидентов;
- опыт работы со средствами защиты информации (SOAR, IRP, EDR, IPS/IDS ...)
- опыт работы…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / IT / BY