Локация

Главный эксперт по реагированию на инцинденты ИБ ( 2 L)

Консист-ОС
  • от 220 000 руб.
  • до 240 000 руб.
Москва Опыт работы от 3 лет Постоянная занятость Полный день
Поделиться

Описание

Ваши основные задачи:

  • Выстраивание процессов по мониторингу и реагированию SOC на инцинденты ИБ;
  • Создание новых и совершенствование существующих правил корелляции SIEM системы;
  • Разработка сценариев реагирования на инциденты ИБ;
  • Регистрация и расследование инцидентов ИБ;
  • Составление инструкций по действиям во время инциндентов, включая скрипты ответов и действий;
  • Координация, обучение и консультативная поддержка команды (1 линии реагирования);
  • Взаимодействие с внутренними командами для устранения уязвимостей и последствий атак;
  • Подготовка отчетности для руководства по выявленным угрозам, инциндентам и их устранению.

Мы ждем от Вас:

  • Высшее образование (информационная безопасность,ИТ, техническое) + дополнительное образование с сфере ИБ,
  • Опыт релевантной работы от 3-х лет,
  • Навыки анализа событий систем и оборудования,
  • Опыт работы с MaxPatrol SIEM,
  • Опыт администрирования ОС Windows, *nix,
  • Опыт администрирования или четкое понимание принципов работы инфраструктурных сервисов,
  • Навыки автоматизации рутинных задач с помощью powershell, bash, python или др;
  • Желательно иметь опыт руководства сотрудниками от 1 года.

Мы предлагаем:

  • Аккредитованная ИТ-компания;
  • Работа в структуре Госкорпорации Росатом (Лучший работодатель России - 2020 по версии HeadHunter);
  • Оформление согласно ТК РФ с первого дня, ДМС, обучение;
  • Стабильная заработная плата, годовая премия;
  • Оснащение рабочего места (выдаем ноутбук для работы);
  • Современный офис - м. Технопарк (в шаговой доступности от метро);
  • График работы : 5/2 с 9.00-18.00
17 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Амбрелла
  • Москва
... вопросам реагирования на инциденты ИБ - Разработка планов реагирования на инциденты ИБ ( ... мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности ... 12, график работы обсуждается (2/2, 5/2) - Формат работы: ...
03.01.2026
  • Амбрелла
  • Москва
... вопросам реагирования на инциденты ИБ - Разработка планов реагирования на инциденты ИБ ( ... мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности ... 12, график работы обсуждается (2/2, 5/2) - Формат работы: ...
03.01.2026
  • Амбрелла
  • Москва
... реагирования на инциденты ИБ Автоматизация планов реагирования на инциденты ИБ ... Координация, обучение и консультативная поддержка команды (1,2 линии реагирования ... информационной безопасности, реагирования на инциденты ...
03.01.2026