← К каталогу
ФЕ

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Эксперт по мониторингу информационных систем

ОфисУровень не указанМосква, Россия7 дн. назад
О ВАКАНСИИ

Описание вакансии

ФАУ НИА — оператор ФГИС Росаккредитации , занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в настройке и оптимизации правил корреляции в SIEM, триггеров оповещений для повышения точности детектирования.
  • Непрерывным мониторингом событий ИБ в SIEM-системе и других средствах защиты (NGFW, EDR/XDR, DLP, почтовые шлюзы, IDS/IPS и т. п.).
  • Первичной обработкой алертов: проверкой срабатываний правил корреляции, выявлением признаков инцидента, оценкой критичности события.
  • Триажем событий: отделением ложных срабатываний от реальных инцидентов с использованием плейбуков (инструкций по реагированию), справочных материалов и внутренних критериев критичности.
  • Эскалацией подтверждённых инцидентов на вторую линию SOC (L2) с передачей всей собранной информации и контекста.
  • Взаимодействием со смежными подразделениями (ИТ, администраторы, владельцы систем) для получения дополнительной информации или содействия в реагировании.
  • Регистрацией инцидентов и событий в тикетной системе/IRP-платформе: заполнением карточек инцидентов, фиксацией времени обнаружения, предпринятых действий, результатов проверки.
  • Ведением журналов действий и подготовкой первичных отчётов по обработанным алертам и инцидентам (в т. ч. для аудита и пост-анализа).
  • Фиксацией ложных срабатываний с описанием причин и предложений по корректировке правил для передачи на L2/инженерам SOC.
  • Расследованием инцидентов ИБ (Tier 1/2).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем полноты поступления событий от подключённых источников: выявлением случаев отсутствия логов, задержек доставки, ошибок парсинга.

Мы…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU