Инженер по мониторингу инцидентов и реагированию

03 Декабря

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Страховая компания «Сбербанк страхование»"

В связи с расширением штата ищем в команду специалиста в области SOC.

Обязанности

  • Реагирование, эскалация, проведение расследований и контроль мер по устранению последствий инцидентов информационной безопасности;
  • Обеспечение процесса мониторинга попыток компрометации информационных систем и инфраструктуры Компании;
  • Участие в развитии технологического стека SOC (SIEM - обязательно, SOAR, TI, Anti-APT и пр.);
  • Выработка и применение превентивных мер обеспечения информационной безопасности;
  • Развитие и поддержание процессов управления инцидентами;
  • Определение профиля легитимного поведения ключевых процессов и сервисов ИТ-инфраструктуры, а также СЗИ для выявления возможных аномалий;
  • Разработка и актуализация существующих правил выявления инцидентов, сценариев реагирования;
  • Определение и сбор метрик информационной безопасности;
  • Участие в разработке регламентов, политик и правил по направлению ИБ.

Требования

  • Опыт работы в информационной безопасности от 1-го года;
  • Опыт работы с SIEM и IRP/SOAR системами;
  • Опыт работы в области мониторинга информационной безопасности, аналитики и выявления инцидентов ИБ, участия в расследованиях и контроле их устранения;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, MITRE ATT&CK, Cyber Kill Chain и т.д.);
  • Знание принципов, механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации);
  • Понимание технологий и архитектуры построения корпоративных сетей, ОС и баз данных, опыт построения их защиты;
  • Понимание процессов функционирования SOС/CERT, внутренних служб/структур реагирования на инциденты ИБ.

Условия

  • Комфортабельный офис по адресу Олимпийский пр-кт 14;
  • Выгодные ипотечные льготные условия кредитования;
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие;
  • ДМС с первого дня и льготное страхование для близких;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счет Компании;
  • Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;
  • Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте
Похожие вакансии

26 Ноября

DevOps-инженер( IVA Technologies )

Москва

Компания "IVA Technologies" Привет! У нас открыта вакансия DevOps-инженера Наш основной стек: GoLang JS C++ PostgreSQL...

Отправить резюме подробнее

26 Ноября

Сетевой инженер( Гознак )

Москва

от 220 000 до 230 000 руб.

Компания "Гознак" Обязанности: Администрирование сетевого оборудования (уровня Cisco Nexus, Firepower). Администрирование...

Отправить резюме подробнее

26 Ноября

Pre-sale инженер по нагрузочному тестированию UserGate

Москва

Компания "UserGate" UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями...

Отправить резюме подробнее

26 Ноября

Сетевой пресейл-инженер / Pre-sale UserGate

Москва

Компания "UserGate" Мы приглашаем сетевого инженера, которому интересно работать с сетевыми инфраструктурами компаний уровня enterprise,...

Отправить резюме подробнее

26 Ноября

Инженер-технолог (кристальное производство)

Зеленоград

от 65 000 руб.

Компания "Микрон, Группа компаний" Обязанности: Работа на производственном оборудовании участка диффузии кристального производства -...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: