ВАКАНСИЯ набор открыт обновлено 103 дня назад

Специалист информационной безопасности (Первая линия поддержки, SOC) — Тринигард

Тринигард
Откликнуться
Грейд
Направление
Опыт
Формат
Город
Москва
Занятость
Стек
SIEMNTASandbox
О вакансии
Наш Центр мониторинга и реагирования на инциденты ИБ (SOC) набирает аналитиков первой или второй линии. Задача — оперативно выявлять киберугрозы, определять степень их критичности и блокировать атаки на начальных этапах.

Обязанности:

  • Мониторинг и первичный анализ: Круглосуточное отслеживание событий безопасности с помощью SIEM, NTA, Sandbox.
  • Обработка алертов: Проверка сработок СЗИ, отсеивание ложных срабатываний (False Positive), обнаружение подозрительной активности.
  • Управление инцидентами: Фиксация инцидентов, расстановка приоритетов в соответствии с матрицей инцидентов и плейбуками, оповещение Заказчика и принятие мер реагирования при необходимости.
  • Эскалация: Сбор первичных артефактов (дампы трафика, логи) и оперативная передача сложных инцидентов на 2-ю и 3-ю линии поддержки.
  • Взаимодействие с заказчиками: Приём обращений, получение дополнительных сведений по инцидентам, информирование о статусе и ходе решения задач.
  • Контроль сроков: Мониторинг выполнения установленных SLA по зарегистрированным инцидентам.
Требования:

  • Образование:
- высшее или среднее профессиональ
Требованияобязательно
Высшее или среднее профессиональное образование
Источник
Агрегировано Codeby Jobs. Источник: hh.ru (hh.ru). Удаление по запросу: @admin.
Откликнуться