About the role
Специалист по управлению инцидентами ИБ.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cargill.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов.
- Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
- Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
- Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
- Мониторинг ключевых показателей работы SOC.
- Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
- Участие как линии эскалации для критичных инцидентов и комплексных атак.
- Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
- Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
- Проведение расследований по критичным инцидентам.
Требования
- Знание английского языка на уровне Intermediate.
- Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
- Знание процессов управления инцидентами и уязвимостями.
- Опыт расследования инцидентов ИБ.