Начальник отдела расследования инцидентов (SOC, 2 линия)

Опыт работы:
От 3 до 6 лет
Место работы:
Москва, улица Клары Цеткин, 4А
Чем предстоит заниматься:
  • Руководство расследованием инцидентов ИБ, выявленных 1-й линией SOC: восстановление хронологии, причинно-следственных связей, источников угроз, механизмов атак и участников инцидентов;

  • Взаимодействие с 1-й линией, ИТ и бизнес-подразделениями в рамках расследований, устранения уязвимостей и предотвращения повторных инцидентов;

  • Подготовка отчетов и аналитических материалов по итогам расследований, формирование рекомендаций по повышению уровня защищенности;

  • Анализ трендов, типовых сценариев и актуальных киберугроз, ведение базы знаний по инцидентам, участие в проактивном поиске угроз;

  • Разработка и развитие методологии выявления и расследования инцидентов ИБ, участие в тестировании и внедрении средств мониторинга и реагирования, автоматизация расследований;

  • Участие в оценке рисков кибербезопасности, тестах на проникновение, фишинговых кампаниях, аудитах и проверках на соответствие требованиям регуляторов и стандартов (ГОСТ, PCI DSS, SWIFT CSP и др.);

  • Управление командой отдела (до 5 человек): планирование и распределение задач, контроль сроков и качества, отчетность, развитие профессиональных компетенций сотрудников.

Что мы ждём от кандидата:
  • Высшее техническое образование и опыт работы в SOC / ИБ от 1 до 3 лет;

  • Знание нормативных требований РФ в области ИБ (Банк России, ФСТЭК, ФСБ, Роскомнадзор);

  • Практический опыт работы с SIEM-системами (ArcSight, QRadar, RSA NetWitness, ELK, KUMA, PT SIEM) и системами управления инцидентами ИБ (RVision, Resilient и др.);

  • Понимание риск-ориентированного подхода, актуальных киберугроз и принципов работы средств защиты информации;

  • Опыт использования open-source-инструментов для расследования и threat intelligence (MISP, The Hive и др.), навыки автоматизации и скриптинга (Python, PowerShell);

  • Уверенное администрирование Windows Server и Linux (RHEL, Ubuntu, Debian, CentOS), навыки подготовки аналитической и графической отчетности (MS Office, Visio, Project);
  • Английский язык — средний уровень.

Похожие вакансии

Ведущий специалист Отдела взаимодействия с государственными органами
Банк НОВИКОМ

Опыт работы в банке от 1-го года. Опыт работы с нормативно-правовыми документами. Опыт ведения деловой переписки.

Руководитель отдела продаж корпусной мебели
Смирнова Юлия Юрьевна

Опыт руководителем отдела продаж либо старшим менеджером от 2 лет. Опыт в сфере корпусной мебели, кухонь, дизайна интерьера.

150 000 - 350 000 руб.
Менеджер по продажам (b2b, услуги)
Комплексная Безопасность

Успешный опыт работы в call-центре или телефонные продажи от 2х лет (рассмотрим кандидатов и без опыта).

120 000 руб.
Менеджер по работе с клиентами в отдел мультимодальных контейнерных перевозок
Лоуд Энд Шип

Оконченное высшее образование. Опыт работы в транспортной экспедиторской компании. Опыт работы с ЖД перевозчиками и морскими линиями. Знание INCOTERMS (основные...

120 000 - 140 000 руб.
Начальник склада / руководитель склада маркетплейсов
Евростиль

опыт работы начальником склада, старшим кладовщиком или руководителем складского участка от 2 лет. — понимание складского учета и движения товара. —

120 000 руб.