БЮ
Бюро Цифровой Трансформации
Ведущий аналитик отдела реагирования на инциденты информационной безопасности
Описание вакансии
Обязанности:
- Реагирование на инциденты информационной безопасности
- Расследование инцидентов и анализ атак
- Настройка и поддержка SIEM/SOAR-систем
- Оценка критичности обнаруженных уязвимостей по методологии CVSS
- Интеграция данных об уязвимостях с SIEM-системой для корреляции с событиями безопасности
- Приоритезация исправления уязвимостей на основе анализа рисков
- Подготовка отчётов по результатам сканирования уязвимостей
- Разработка правил корреляции событий безопасности
- Тестирование правил корреляции на ложные срабатывания (False Positive) и пропуски угроз (False Negative)
Требования:
- Высшее образование (техническое, информационная безопасность)
- Опыт работы в SOC от 3 лет
- Знание SIEM-систем (преимуществом будет опыт работы с KUMA)
- Понимание сетевых протоколов и архитектуры
- Знание нормативных требований (ФСТЭК, ФСБ, 152-ФЗ)
Условия:
- Комфортабельный офис в центре Москвы – ст. м. Новокузнецкая или Третьяковская;
- Оформление по ТК РФ (испытательный срок 3 месяца);
- График работы 5/2 с 08.00 до 17.00 или с 09.00 до 18.00;
- Социальный пакет после прохождения испытательного срока (ДМС, 13ая з\п., мат. помощь к отпуску);
- Дружный молодой коллектив, корпоративная культура и мероприятия;
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU