Инженер по мониторингу инцидентов и реагированию
03 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Страховая компания «Сбербанк страхование»"
В связи с расширением штата ищем в команду специалиста в области SOC.
Обязанности
- Реагирование, эскалация, проведение расследований и контроль мер по устранению последствий инцидентов информационной безопасности;
- Обеспечение процесса мониторинга попыток компрометации информационных систем и инфраструктуры Компании;
- Участие в развитии технологического стека SOC (SIEM - обязательно, SOAR, TI, Anti-APT и пр.);
- Выработка и применение превентивных мер обеспечения информационной безопасности;
- Развитие и поддержание процессов управления инцидентами;
- Определение профиля легитимного поведения ключевых процессов и сервисов ИТ-инфраструктуры, а также СЗИ для выявления возможных аномалий;
- Разработка и актуализация существующих правил выявления инцидентов, сценариев реагирования;
- Определение и сбор метрик информационной безопасности;
- Участие в разработке регламентов, политик и правил по направлению ИБ.
Требования
- Опыт работы в информационной безопасности от 1-го года;
- Опыт работы с SIEM и IRP/SOAR системами;
- Опыт работы в области мониторинга информационной безопасности, аналитики и выявления инцидентов ИБ, участия в расследованиях и контроле их устранения;
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, MITRE ATT&CK, Cyber Kill Chain и т.д.);
- Знание принципов, механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации);
- Понимание технологий и архитектуры построения корпоративных сетей, ОС и баз данных, опыт построения их защиты;
- Понимание процессов функционирования SOС/CERT, внутренних служб/структур реагирования на инциденты ИБ.
Условия
- Комфортабельный офис по адресу Олимпийский пр-кт 14;
- Выгодные ипотечные льготные условия кредитования;
- Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие;
- ДМС с первого дня и льготное страхование для близких;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет Компании;
- Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию;
- Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Ноября
DevOps-инженер( IVA Technologies )
Москва
Компания "IVA Technologies" Привет! У нас открыта вакансия DevOps-инженера Наш основной стек: GoLang JS C++ PostgreSQL...
26 Ноября
Москва
от 220 000 до 230 000 руб.
Компания "Гознак" Обязанности: Администрирование сетевого оборудования (уровня Cisco Nexus, Firepower). Администрирование...
26 Ноября
Pre-sale инженер по нагрузочному тестированию UserGate
Москва
Компания "UserGate" UserGate является российским разработчиком программного обеспечения и микроэлектроники и обеспечивает своими решениями...
26 Ноября
Сетевой пресейл-инженер / Pre-sale UserGate
Москва
Компания "UserGate" Мы приглашаем сетевого инженера, которому интересно работать с сетевыми инфраструктурами компаний уровня enterprise,...
26 Ноября
Инженер-технолог (кристальное производство)
Зеленоград
от 65 000 руб.
Компания "Микрон, Группа компаний" Обязанности: Работа на производственном оборудовании участка диффузии кристального производства -...
Вакансия размещена в отрасли