Руководитель направления кибербезопасности (удаленно)

23.10.2024
200 - 500

Описание вакансии

Что предлагаем

  • Возможность самореализации при работе с интересными задачами и проектами;
  • Разностороннее профессиональное развитие;
  • Дружный молодой коллектив;
  • Привлекательная заработная плата;
  • Оформление по ТК РФ;
  • Премии по итогам работы;
  • Возможность работать удаленно, либо в современном офисе Сколково;
  • Гибкое начало и окончание рабочего дня, свободный дресс-код;
  • ДМС с 1-ого дня оформления.

Основные задачи:

  • Внедрение и эксплуатация SIEM, PAM, DLP, DAG/DCAP систем;
  • Поддержка и управление Kaspersky EDR, KSMG, MaxPatrol VM подключение источников событий с разработкой правил нормализации; написание правил корреляции;
  • Разработка playbook и их тестирование;
  • Мониторинг событий информационной безопасности;
  • Выявление признаков инцидентов в событиях информационной безопасности;
  • Реагирование и сопровождение инцидентов информационной безопасности;
  • участие в расследовании инцидентов информационной безопасности; подготовка отчетных материалов.

Требования:

  • Релевантный опыт работы не менее 3-х лет;
  • Знание и понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и др.;
  • Понимание принципов работы современных веб-приложений;
  • Знание современных угроз, уязвимостей, средств их реализации, а также методов их обнаружения и реагирования (например, с использованием Mitre Att&ck);
  • Практический опыт выявления и участия в расследовании инцидентов информационной безопасности, разработка рекомендаций по предотвращению подобных инцидентов в будущем;
  • Опыт администрирования ОС Windows/Linux и понимание принципов их работы;
  • Опыт расследования инцидентов информационной безопасности с использованием IRP/SOAR, SIEM;
  • Опыт внедрения SIEM, подключения источников событий с разработкой правил нормализации, корреляции;
  • Опыт написания playbook.

Будет преимуществом:

  • Знание скриптовых языков программирования; опыт участия в процессах SOC;

Похожие вакансии

26 дней назад

200 - 500

Задачи, которые предстоит решать: Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки; Требования: Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SSDLC, DevOps; Условия работы: Формат работы: офис (м. Кожуховская, 2-й Южнопортовый проезд)/гибрид; Дополнительные преимущества: Квартальные премии;

27 дней назад

200 - 500

Чем предстоит заниматься: Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов Участие в формировании стратегического видения продукта и RoadMap Генерация новых идей, гипотез и подходов для увеличения Detection Rate, снижения false-positive rate, улучшения производительности продукта Проработка и создание детектирующей логики на основании поведенческих, статических, сетевых и других паттернов…

27 дней назад

200 - 500

Чем предстоит заниматься: Сбор и анализ требований по ИБ для ПП (от регуляторов и клиентов), ведение реестра требований к ПП по ИБ, заполнение опросников на ПП в части обеспечения требований ИБ (клиентские и тендерные); Формирование моделей угроз и нарушителей ИБ; Что мы ждем от кандидата: Высшее профильное образование; Опыт в…