Специалист по управлению инцидентами ИБ — анализ угроз и разработка логики@ Cargill
О позиции
Компания Cargill ищет Специалиста по управлению инцидентами ИБ для работы в гибридном формате. Ваша основная задача будет заключаться в формировании и управлении бэклогом задач по логике обнаружения инцидентов. Вы будете помогать специалистам SOC в разработке логики детектирования атак, анализировать отчеты по актуальным угрозам и разрабатывать сценарии обработки инцидентов для аналитиков SOC.
Чем вы будете заниматься
- Формирование и управление бэклогом задач по логике обнаружения инцидентов.
- Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
- Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
- Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
- Мониторинг ключевых показателей работы SOC.
- Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
- Участие как линии эскалации для критичных инцидентов и комплексных атак.
- Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
- Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
- Проведение расследований по критичным инцидентам.
Требования
- Знание английского языка на уровне Intermediate.
- Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
- Знание процессов управления инцидентами и уязвимостями.
- Опыт расследования инцидентов ИБ.
Что мы предлагаем
- Конкурентоспособная зарплата от 300 000 до 500 000 ₽ в месяц.
- Гибридный формат работы с возможностью удаленной работы.
- Поддержка в обучении и развитии профессиональных навыков.
- ДМС и другие социальные гарантии.
- Работа в международной компании с возможностями карьерного роста.
Вакансия хорошая, но требует уточнения по зарплате. Условия работы гибридные, что может привлечь кандидатов.
Кто здесь добьётся успеха
Глубокое понимание технологий SIEM и XDR, включая опыт работы с такими инструментами, как Splunk и Palo Alto Cortex, для эффективного анализа инцидентов.
Способность к самостоятельной работе и управлению временем в гибридном формате, что позволяет эффективно балансировать задачи между удаленной и офисной работой.
Опыт в разработке логики обнаружения угроз и сценариев обработки инцидентов, что требует аналитического мышления и способности к критическому анализу актуальных отчетов о киберугрозах.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев