Метро: Павелецкая
Мы развиваем центр мониторинга инцидентов ИБ (SOC), построенный на собственном SIEM, основная модель предоставления услуги - SaaS.
Наши клиенты – среднего и малого бизнеса в области финансов, страхования, ритейла и других отраслей.
Нам нужен сотрудник, способный возглавить и развивать группу реагирования на инциденты ИБ (CERT):
Обязанности:
— Управление линиями Группы реагирования на инциденты;
— Развитие процессов CERT, отслеживание метрик эффективности работы подразделения;
— Разработка внутренней документации (процессы, инструкции, регламенты);
— Разработка, тестирование правил SIEM;
— Расследование и участие в расследовании инцидентов ИБ наших клиентов;
— Взаимодействие с НКЦКИ;
— Найм и обучение персонала.
Требования:
— Экспертное знание одного из сзи (МЭ, AV, DLP, NAC, NTA или иные);
— Экспертный опыт работы с SIEM на базе qradar, arcsight, splunk, elk;
— Стаж руководящей работы не менее 2 лет;
— Опыт работы с ГосСОПКА\ФинЦЕРТ;
— Высшее образование по направлению ИБ или переподготовка по ИБ.
Будет неоспоримым плюсом:
— Крепкий ИТ бэкграунд - понимание как именно работают ИТ системы;
— Хорошее знание Active Directory, базовые знания сетевых технологий;
— Опыт в разработке, базового Python достаточно.
Условия:
Ростелеком
Москва
от 300000 RUR
Positive Technologies
Москва
от 300000 RUR
Москва
от 300000 RUR
Баланс Страхование
Москва
от 300000 RUR
РАСЧЕТНЫЕ РЕШЕНИЯ
Москва
от 300000 RUR
Московский Кредитный Банк
Москва
от 300000 RUR
Единая Цифровая Платформа
Москва
от 300000 RUR
Единая Цифровая Платформа
Москва
от 300000 RUR
Единая Цифровая Платформа
Москва
от 300000 RUR