← К каталогу
БЮ

Бюро Цифровой Трансформации

Ведущий аналитик отдела реагирования на инциденты информационной безопасности

ОфисУровень не указанМосква, Россия12 дн. назад
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Реагирование на инциденты информационной безопасности
  • Расследование инцидентов и анализ атак
  • Настройка и поддержка SIEM/SOAR-систем
  • Оценка критичности обнаруженных уязвимостей по методологии CVSS
  • Интеграция данных об уязвимостях с SIEM-системой для корреляции с событиями безопасности
  • Приоритезация исправления уязвимостей на основе анализа рисков
  • Подготовка отчётов по результатам сканирования уязвимостей
  • Разработка правил корреляции событий безопасности
  • Тестирование правил корреляции на ложные срабатывания (False Positive) и пропуски угроз (False Negative)

Требования:

  • Высшее образование (техническое, информационная безопасность)
  • Опыт работы в SOC от 3 лет
  • Знание SIEM-систем (преимуществом будет опыт работы с KUMA)
  • Понимание сетевых протоколов и архитектуры
  • Знание нормативных требований (ФСТЭК, ФСБ, 152-ФЗ)

Условия:

  • Комфортабельный офис в центре Москвы – ст. м. Новокузнецкая или Третьяковская;
  • Оформление по ТК РФ (испытательный срок 3 месяца);
  • График работы 5/2 с 08.00 до 17.00 или с 09.00 до 18.00;
  • Социальный пакет после прохождения испытательного срока (ДМС, 13ая з\п., мат. помощь к отпуску);
  • Дружный молодой коллектив, корпоративная культура и мероприятия;

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU