Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)
Мониторинг алертов в режиме реального времени
Первичная сортировка и приоритизация алертов (triage)
Выявление истинных инцидентов среди ложных срабатываний
Первичная квалификация инцидентов
Локализация и сдерживание угроз
Эскалация инцидентов соответствующим командам
Документирование действий и таймлайнов
Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)
Построение цепочки атак (kill chain)
Определение масштаба компрометации
Выявление вектора атаки и точек входа
Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)
Информирование о статусе инцидентов
Консультирование пользователей по вопросам ИБ
Ведение журнала инцидентов и заполнение отчётов
Актуализация документации (playbook, runbook)
Участие в post-mortem
Проверка и настройка правил детекции
Участие в тестировании новых правил
Выявление ложноположительных срабатываний
Предложения по улучшению процессов
ТРЕБОВАНИЯ
Высшее образование в области защиты информации или информационных технологий
Опыт работы в области информационной безопасности не менее 1 года
Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность
Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах
Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений
Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT
Знание операционных систем семейства Windows на уровне системного администратора
Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя
Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов
УСЛОВИЯ
Сменный график работы 2/2
Офис в центре Москвы, метро Улица 1905 года
Оформление в соответствии с трудовым законодательством РФ
Конкурентный уровень дохода (оклад + годовой бонус)
ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
Работу в команде профессионалов
Участие в создании инновационных продуктов
Гибкое начало рабочего дня, пятница - сокращённый рабочий день
Льготную программу ипотечного и потребительского кредитования
Еще у нас:
Возможность вертикального и горизонтального роста
Бонусные программы от компаний партнёров
Возможность получения бонуса за закрытие вакансии по вашей рекомендации
Материальная помощь при рождении детей и др. семейных обстоятельствах
Обучение в Корпоративном университете за счёт компании
Участие в профильных конференциях в качестве спикера или слушателя
Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)