Инженер по расследованию инцидентов ИБ

Требуемый опыт: От 1 года до 3 лет
Адрес: Москва 2-я Звенигородская улица 28
Метро: Беговая

Чем предстоит заниматься:

  • Расследование и сопровождение инцидентов информационной безопасности
  • Управление инцидентами ИБ
  • Проведение расследований
  • Документирование
  • Оформление отчётности по расследованиям
  • Сопровождение задач, созданных по итогам расследований

Мы ожидаем:

  • Навыки работы с различными ОС: Windows, Linux, macOS
  • Понимание процессов работы корпоративного SOC
  • Мониторинг и анализ событий ИБ (SIEM, EDR, NTA)
  • Навыки работы с данными (regex, SQL, KQL)
  • Проведение расследований инцидентов ИБ (в ролях incident manager, incident responder)
  • Исполнение процедур реагирования на инциденты ИБ (сбор контекста, сбор и анализ triage, составление схемы инцидента ИБ)
  • Подготовка отчётов по результатам расследования инцидентов
  • Анализ отчётов проводимых пентестов
  • Знание контейнерных и облачных сред
Cloud.ru
Автор: Cloud.ru
Cloud.ru — провайдер облачных сервисов и AI-технологий. В портфеле компании более 100 IaaS- и PaaS-сервисов, ML-платформа на базе суперкомпьютеров и публичное облако Cloud․ru Evolution на основе собственных разработок и open source.
Комментарии: