Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Офисная работа в Бишкеке, требуется релокация.
Банк предоставляет финансовые услуги и развивает инфраструктуру информационной безопасности.
задачи
Создавать SOC с нуля, выстраивать и развивать процессы SOC и смежные процессы;
Организовывать работу команды SOC, управлять командами инженеров и аналитиков (планировать, контролировать, нанимать, обучать, оценивать);
Участвовать в расследовании инцидентов ИБ, координировать действия сотрудников при реагировании, помогать аналитикам SOC в анализе событий ИБ, принимать решения о применении мер локализации инцидента;
Выстраивать процессы управления событиями безопасности, инцидентами, изменениями и отчетностью;
Формировать отчеты по результатам расследования инцидентов ИБ;
Управлять базой знаний подразделения.
требования
Опыт работы в SOC;
Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.);
Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP;
Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия;
Опыт в расследовании инцидентов ИБ;
Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.);
Будет плюсом опыт руководства подразделением от пяти человек, опыт работы с ELK-стеком.