About the vacancy
Cargill ищет специалиста по управлению инцидентами информационной безопасности в Москве на гибридный формат работы. Требуется от 3 до 6 лет опыта.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов.
- Помощь специалистам SOC в разработке логики детектирования атак с использованием SIEM, XDR и EDR.
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
- Ретроспективный поиск угроз, не выявленных правилами корреляции, и проведение Threat Hunting.
- Контроль полноты и достаточности покрытия инфраструктуры логиками детектирования.
- Разработка предложений по улучшению логики детектирования.
- Мониторинг ключевых показателей работы SOC.
- Минимизация ложноположительных срабатываний правил в SIEM, XDR и EDR.
- Участие в качестве линии эскалации для критичных инцидентов и комплексных атак.
- Поддержка руководителя в предоставлении информации по показателям логики детектирования и возможностям оптимизации.
- Документирование сценариев обнаружения и реагирования, разработка процедур и политик.
- Проведение расследований по критичным инцидентам.
Условия
Локация: Москва.
Гибридный формат работы.
Опыт: 3–6 лет.
Зарплата обсуждается на собеседовании.
Компания
Cargill