- реагирование на инциденты, взаимодействие и эскалация на руководителя Группы в ходе решения инцидента в соответствии с инструкциями, плейбуками и ВНД; - расследование инцидентов ИБ в соответствии с лучшими отраслевыми практиками и ВНД; - постанализ инцидентов ИБ, формирование предложений по улучшению контрольной среды (изменению/добавлению правил обнаружения, изменению политик аудита, настроек СЗИ и др.), формирование предложений по улучшению (автоматизации) процессов; - взаимодействие с аналитиком по уязвимостям отдела сопровождения систем защиты информации ЦИБ в рамках устранения выявленных уязвимостей, разработки и реализации компенсирующих мер; - мониторинг доступных источников информации в целях получения информации для повышения уровня защищенности ИТ-инфраструктуры от угроз ИБ, получение данных от Threat Intelligence (киберразведка) и их валидация, формирование рекомендаций по обогащению средств защиты информации и передача их в отдел сопровождения систем защиты информации ЦИБ.
Требования
Высшее образование в сфере ИБ Профессиональный опыт более 2 лет.
Квалификация
Высшее профессиональное образование
вакансия с trudvsem.ru
Адрес места работы
Москва, Озерковская набережная, 24, Центр информационной безопасности ЯШР 87759