← К результатам

Ведущий специалист в подразделение «Дежурная смена»

з/п не указана
СберСпасибо · Россия, Москва, Поклонная улица, 3
Полный день Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

Обязанности: Расследование событий и инцидентов ИБ; Создание, анализ и доработка правил корреляции SIEM; Подключение новых источников событий к SIEM; Комплексный анализ событий из IT и ИБ систем; Разработка и актуализация Playbook; Контроль покрытия агентами EDR; Взаимодействие с MSSP провайдером услуги SOC; Контроль уязвимостей (внешние инфраструктурные уязвимости, внутренние инфраструктурные уязвимости) и проведение работ по их устранению. Требования: Опыт работы в SOC от 3 лет; Опыт работы с SIEM системами (будет плюсом опыт работы с SIEM QRadar и KUMA); Опыт работы и анализа событий с СЗИ (АВПО, DLP, WAF, IDS/IPS, Sandbox); Навыки анализа сетевого трафика, логов, индикаторов компрометации (IoC); Знание тактик, техник и процедур злоумышленников; Знание методов реагирования на инциденты, включая расследование инцидентов и цифровую криминалистику; Понимание архитектуры современных ИТ-инфраструктур, сетевых протоколов и угроз.

Источник: hh · Опубликовано: 29.07.2026