Руководитель направления отдела мониторинга и реагирования на инциденты ИБ (SOC)
155 000 – 180 000 ₽ на руки
Обязанности:
• Разработка и оптимизация правил корреляции, направленных на выявление вредоносной, хакерской активности, компьютерных атак, нарушений требований ИБ пользователями;
• Разработка и оптимизация сценариев реагирования на события и инциденты ИБ;
• Реагирование на события и инциденты ИБ, проведение технических расследований;
• Разработка и оптимизация аналитических отчетов и dashboard'ов;
• Мониторинг, сбор и анализ информации в открытых источниках о кибер угрозах, уязвимостях, ВПО, хакерских инструментах, тактиках и техниках поведения кибер злоумышленников и ВПО, признаках, индикаторах компрометации.
Требования:
• Высшее образование по профилю "информационные технологии" или "информационная безопасность";
• Релевантный опыт работы от 3 лет, приветствуется опыт работы аналитиком SOC/ аналитиком TI/TH;
• Практический опыт работы в системах класса SIEM\ Log management (Splunk, Arcsight, ElasticSearch, Qradar);
• Опыт по созданию правил корреляции, поиску нужных событий, выстраиванию цепочек взаимосвязей;
• Знания устройства и принципов работы в различных ИТ и ИБ системах, внешних сервисах по кибер безопасности;
• Навык написания скриптов автоматизации на powershell, python;
• Желателен опыт работы в центрах мониторинга и реагирования, обладающих лицензией ФСТЭК.
Мы предлагаем:
• Работа в стабильной и развивающейся компании;
• Официальное трудоустройство;
• Расширенный социальный пакет;
• Уровень заработной платы обсуждается индивидуально в зависимости от опыта и компетенций кандидата;
• График 5/2;
• Возможность карьерного роста и профессионального развития.
Контакты:
73912638470
ekaterina.volikova@rusal.comПоказать полностью ...