Все вакансии России 0

SOC 2 / специалист по реагированию на инциденты информационной безопасности

з/п не указана
Цифра
Москва Постоянная занятость Удаленная работа

Описание

Чем предстоит заниматься: Выполнять триаж подозрений на инциденты: проверять достоверность, определять затронутые активы, критичность, масштаб, срочность и т.д. Проводить мероприятия по снижению ложно-позитивных сработок Участвовать в подключении новых источников событий Участвовать в расследовании инцидентов Участвовать в разработке плейбуков реагирования (в том числе автоматизированных) Участвовать в поиске новых угроз и определении их актуальности для инфраструктуры компании Мы ожидаем: Опыт работы в области информационной безопасности от 2 лет; Высшее образование в сфере ИБ или переподготовка по ИБ Практический опыт расследования инцидентов информационной безопасности; Понимание процессов реагирования на инциденты (Incident Response lifecycle); Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий; Опыт анализа событий безопасности и поиска причин инцидентов; Навыки работы с SQL-запросами для анализа данных; Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры; Умение работать с технической документацией и готовить отчеты. Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Vision

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →