SOC 2 / специалист по реагированию на инциденты информационной безопасности
Описание
Чем предстоит заниматься: Выполнять триаж подозрений на инциденты: проверять достоверность, определять затронутые активы, критичность, масштаб, срочность и т.д. Проводить мероприятия по снижению ложно-позитивных сработок Участвовать в подключении новых источников событий Участвовать в расследовании инцидентов Участвовать в разработке плейбуков реагирования (в том числе автоматизированных) Участвовать в поиске новых угроз и определении их актуальности для инфраструктуры компании Мы ожидаем: Опыт работы в области информационной безопасности от 2 лет; Высшее образование в сфере ИБ или переподготовка по ИБ Практический опыт расследования инцидентов информационной безопасности; Понимание процессов реагирования на инциденты (Incident Response lifecycle); Знание принципов работы Windows-инфраструктуры и механизмов журналирования событий; Опыт анализа событий безопасности и поиска причин инцидентов; Навыки работы с SQL-запросами для анализа данных; Понимание сетевых протоколов и принципов работы корпоративной инфраструктуры; Умение работать с технической документацией и готовить отчеты. Стек: ОС Windows, SQL, KUMA, Kaspersky EDR, Security Vision