Сотрудник отдела реагирования на инциденты ИБ (SOC, 2 линия).



Локация:
Москва (Можно удаленно).

Опыт: требования не указаны.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: ВК (VK).



Обязанности:

• Обработка сообщений о потенциальных инцидентах ИБ;

• Расследование инцидентов ИБ;

• Разработка и оптимизация правил выявления инцидентов ИБ в SIEM;

• Разработка процедур реагирования на инциденты ИБ для 1-й линии;

• Подготовка аналитических справок по инцидентам ИБ.



Требования:

• Опыт работы с SOAR и SIEM (желательно ELK) системами;

• Хорошее знание операционных систем Windows и Linux;

• Знание механизмов защиты (как встроенных, так и наложенных) ОС, сервисов, сетей;

• Умение моделировать атаки на информационные системы, понимание методов их выявления;

• Умение общаться с людьми, аргументированно доносить свою точку зрения.



👨🏻‍💻 Откликнуться.



#Удаленка #SOC