fokcus

Специалист по управлению инцидентами ИБ

Cargill · Москва · гибрид

Свежая вакансия Появилась 11 дн назад

Специалист по управлению инцидентами ИБ.

Опыт: 3–6 лет.

Обязанности

  • Формирование и управление бэклогом задач по логике обнаружения инцидентов.
  • Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
  • Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
  • Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
  • Мониторинг ключевых показателей работы SOC.
  • Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
  • Участие как линии эскалации для критичных инцидентов и комплексных атак.
  • Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
  • Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
  • Проведение расследований по критичным инцидентам.

Требования

  • Знание английского языка на уровне Intermediate.
  • Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
  • Знание процессов управления инцидентами и уязвимостями.
  • Опыт расследования инцидентов ИБ.

Навыки

Показать как в источнике
Специалист по управлению инцидентами ИБ.

Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cargill.

Обязанности:
•  Формирование и управление бэклогом задач по логике обнаружения инцидентов.
•  Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
•  Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
•  Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
•  Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
•  Мониторинг ключевых показателей работы SOC.
•  Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
•  Участие как линии эскалации для критичных инцидентов и комплексных атак.
•  Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
•  Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
•  Проведение расследований по критичным инцидентам.

Требования:
•  Знание английского языка на уровне Intermediate.
•  Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
•  Знание процессов управления инцидентами и уязвимостями.
•  Опыт расследования инцидентов ИБ.

✈ Откликнуться.

#Гибрид

Похожие вакансии