🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Эксперт мониторинга и реагирования на инциденты

ООО СК "Сбербанк страхование"
г Москва
Работа в офисе
Опубликовано: 29 Aug 2025

Описание

Мы ищем инженера SOC для усиления нашей команды информационной безопасности. Ваша главная задача будет заключаться в мониторинге и защите информационных систем компании от угроз, проведении расследований инцидентов и внедрении профилактических мер. Вы будете участвовать в развитии технологических решений SOC, таких как SIEM, SOAR, TI и другие инструменты. Также вам предстоит активно работать над улучшением процессов управления инцидентами и разработкой правил для выявления аномалий.

Обязанности

* Реагирование, эскалация, проведение расследований и контроль мер по устранению последствий инцидентов информационной безопасности; * Обеспечение процесса мониторинга попыток компрометации информационных систем и инфраструктуры Компании; * Участие в развитии технологического стека SOC (SIEM - обязательно, SOAR, TI, Anti-APT и пр.); * Выработка и применение превентивных мер обеспечения информационной безопасности; * Развитие и поддержание процессов управления инцидентами; * Определение профиля легитимного поведения ключевых процессов и сервисов ИТ-инфраструктуры, а также СЗИ для выявления возможных аномалий; * Разработка и актуализация существующих правил выявления инцидентов, сценариев реагирования; * Определение и сбор метрик информационной безопасности; * Участие в разработке регламентов, политик и правил по направлению ИБ

Требования

* Опыт работы в информационной безопасности от 1-го года; * Опыт работы с SIEM и IRP/SOAR системами; * Опыт работы в области мониторинга информационной безопасности, аналитики и выявления инцидентов ИБ, участия в расследованиях и контроле их устранения; * Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, MITRE ATT&CK, Cyber Kill Chain и т.д.); * Знание принципов, механизмов работы и защиты ключевых инфраструктурных сервисов (AD, WEB-приложений, систем виртуализации, контейнеризации, оркестрации); * Понимание технологий и архитектуры построения корпоративных сетей, ОС и баз данных, опыт построения их защиты; * Понимание процессов функционирования SOС/CERT, внутренних служб/структур реагирования на инциденты ИБ; * Навыки работы с генеративными AI-моделями; опыт создания AI-агентов и использования их в работе будет преимуществом.

Условия

* Комфортабельный офис по адресу Олимпийский пр-кт 14; * Выгодные ипотечные льготные условия кредитования; * Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Delivery Club, Самокат, Ситимобил, Сбер Еаптека и другие; * ДМС с первого дня и льготное страхование для близких; * Корпоративная пенсионная программа; * Детский отдых и подарки за счет Компании; * Обучение за счет Компании: онлайн курсы в Виртуальной школе Сбера и неограниченный доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и возможность получить новую квалификацию; * Скидки на отдых в лучшем в мире курортном комплексе «Mriya Resort & SPA» в Ялте
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие