Ведущий аналитик / старший аналитик центра мониторинга безопасности
Job Description & Requirements
Обязанности:
• Участвовать в организации мониторинга уровня информационной безопасности, чтобы обеспечить его приемлемость;
• Устанавливать и управлять мониторингом инцидентов информационной безопасности;
• Реализовывать шаги реагирования для предотвращения распространения инцидентов информационной безопасности, снижения последствий и восстановления;
• Совместно с другими специалистами SOC выполнять работы в рамках реагирования на инциденты информационной безопасности;
• Поддерживать администрирование систем кибербезопасности (SIEM, SOAR, XDR и т. д.);
• Конфигурировать политики в системах безопасности с использованием международных стандартов лучших практик для обеспечения полного соответствия требованиям и нуждам компании;
• Разрабатывать правила корреляции или обнаружения;
• Создавать интерактивные панели;
• Генерировать отчеты;
• Участвовать в настройке процессов SOC;
• Подключать новые источники логов и настраивать их;
• Связываться с владельцами систем;
• Реализовывать список источников логов, находящихся в текущей инфраструктуре;
• Создавать сценарии для поступающих оповещений и инцидентов;
• Участвовать в обеспечении готовности команды центра мониторинга безопасности к киберугрозам;
• Обеспечивать подключение всех банковских систем к мониторингу;
• Следить за новыми разработками в области информационной безопасности и оценивать риски для банковской среды.
Job Responsibilities
Обязанности: • Участвовать в организации мониторинга уровня информационной безопасности, чтобы обеспечить его приемлемость; • Устанавливать и управлять мониторингом инцидентов информационной безопасности; • Реализовывать шаги реагирования для предотвращения распространения инцидентов информационной безопасности, снижения последствий и восстановления; • Совместно с другими специалистами SOC выполнять работы в рамках реагирования на инциденты информационной безопасности; • Поддерживать администрирование систем кибербезопасности (SIEM, SOAR, XDR и т. д.); • Конфигурировать политики в системах безопасности с использованием международных стандартов лучших практик для обеспечения полного соответствия требованиям и нуждам компании; • Разрабатывать правила корреляции или обнаружения; • Создавать интерактивные панели; • Генерировать отчеты; • Участвовать в настройке процессов SOC; • Подключать новые источники логов и настраивать их; • Связываться с владельцами систем; • Реализовывать список источников логов, находящихся в текущей инфраструктуре; • Создавать сценарии для поступающих оповещений и инцидентов; • Участвовать в обеспечении готовности команды центра мониторинга безопасности к киберугрозам; • Обеспечивать подключение всех банковских систем к мониторингу; • Следить за новыми разработками в области информационной безопасности и оценивать риски для банковской среды.
Apply Now
This position requires application on the employer's website.