Инженер по реагированию на инциденты
Описание
Добрый день! Мы в поисках сильного инженера информационной безопасности по направлению реагирование и расследование компьютерных инцидентов, в компанию, которая является одним из ведущих провайдеров информационных технологий для предприятий авиационной отрасли ✈️ Более детально о задачах, которые мы Вам доверим ✍️ ✔️ Мониторинг и анализ событий, поступающих от источников SIEM, средств Threat Intelligence; ✔️ Выявление скрытых угроз и следов компрометации в инфраструктуре с помощью Kaspersky EDR и других инструментов; ✔️ Анализ потоков телеметрии, проектирование сложных регулярных выражений и создание кастомных правил детектирования под актуальные техники; ✔️ Оперативная автоматизация реагирования на инциденты, минимизация количества ложноположительных срабатываний и изоляция угроз до нанесения ущерба; ✔️ Организация реагирования, в том числе верификация; ✔️ Сбор триажа и расследование (при необходимости проверки гипотезы или подтвержденном инциденте); ✔️ Документирование: краткий отчет для SOC по каждому зарегистрированному инциденту в веб-форме; полный отчет — в случае проведения расследования; ✔️ Выработка и контроль исполнения корректирующих мер; ✔️ Организация работы по актуализации правил корреляции в SIEM, SOC, сценариев реагирования. Мы обязательно найдем мэтч, если у Вас есть: ✅ Опыт работы в ИБ на аналогичных позициях (аналитик SOC, инженер мониторинга, пентестер, специалист по расследованиям); ✅ Знание фреймворков управления инцидентами: Kill Chain, MITRE ATT&CK; ✅ Знание ОС GNU/Linux, Windows; виртуализации, контейнеризации, веб-серверов, СУБД — в части сбора событий и артефактов; ✅ Знание сетевых технологий, сбор и анализ трафика (tcpdump, Wireshark); ✅ Опыт работы с SIEM (MaxPatrol), NTA (PT NAD), EPP/EDR (Kaspersky Security), IAM (AD, FreeIPA) в контексте сбора и анализа событий; ✅ Опыт работы с инструментами триажа: FTK Imager, Volatility, Zimmerman's Tools; ✅ Опыт работы в структурах с выделенным SOC (в штате или на аутсорсе); ✅ Навыки проведения опросов и получения объяснений от пользователей, администраторов, подрядчиков; ✅Подготовка отчётов по шаблонам NIST, ФСТЭК; ✅ Готовность соблюдать процессную дисциплину (оформление отчётов, систематизация артефактов). С нами классно и вот почему😊 🪄 Работа в классной профессиональной команде, которая знает, что делает и любит свое дело всей душой ❤️; 🪄 У нас гибридный формат работы, мы очень ценим живой контакт, поэтому будем ждать в нашем уютном офисе на м. Белорусская; 🪄 Супер-интересные задачи, которые точно будет не скучно решать; 🪄 Оформление по ТК РФ, компания имеет IT-аккредитацию; 🪄 Здоровье сотрудников для нас не пустой звук, поэтому мы предоставляем ДМС.