Здравствуйте!COMFY ищет ведущего специалиста по эксплуатации SOC.С вами будут работать:Работа в SIEM Elastic Security (поиск, дашборды, отчеты);Взаимодействие с аутсорсинговой командой SOC (АКОРД ГРУПП);Управление инцидентами (оперативное) уровень):квалификация событий информационной безопасности;управление рабочим процессом инцидентов и процедурами эскалации;общение с внутренними командами;анализ после инцидента и рекомендации по улучшению.Реагирование на инциденты:поддержка реагирования и дейс
Здравствуйте!
COMFY ищет ведущего специалиста по эксплуатации SOC.
С вами будут работать:
- Работа в SIEM Elastic Security (поиск, дашборды, отчеты);
- Взаимодействие с аутсорсинговой командой SOC (АКОРД ГРУПП);
- Управление инцидентами (оперативное) уровень):
- квалификация событий информационной безопасности;
- управление рабочим процессом инцидентов и процедурами эскалации;
- общение с внутренними командами;
- анализ после инцидента и рекомендации по улучшению.
- Реагирование на инциденты:
- поддержка реагирования и действий по сдерживанию;
- охота за угрозами и анализ IOC;
- сбор доказательств и цифровые расследования;
- координация действий на основе непрерывности бизнеса.
- Разработка интеграции и автоматизации:
- подключение систем защиты к SIEM;
- участие в разработке и внедрении SOAR;
- поведенческий анализ и технологии искусственного интеллекта в безопасности.
- Состояние отчетов о безопасности.
От вас мы ожидаем:
- Знание процессов Центра управления информационной безопасностью (SOC),
- Практический опыт работы в SIEM-системах (Elastic Security является приоритетом): развертывание системы, настройка, создание поисковых запросов, дашбордов, правил корреляции;
- Практический опыт управления и поддержки инцидентов (квалификация событий, документирование инцидентов, сбор артефактов, реализация действий по сдерживанию вредоносной активности и т.д.);
- Интеграция SIEM и SOAR желательно;
- Умение пользоваться инструментами поиска уязвимостей (сканерами уязвимостей): планирование сканирования, подготовка отчетов, подготовка рекомендаций по устранению.
Мы предлагаем:
- Наличие социальный и компенсационный пакет в соответствии с КЗоТ Украины;
- Приобретение новых профессиональных знаний, широкий функционал рабочей зоны;
- Конкурентоспособный уровень заработной платы;
- График работы Пн-Пт с 9:00 до 18:00.
Не волнуйтесь и скорее оставляйте свое резюме
ИДИТЕ БЫТЬ #НАМБЕРВАН!