Руководитель направления реагирования на инциденты

18 марта, 2026, 15:35

ВСК, САО

  • Уровень дохода не указан
  • Опыт работы: 3-6 лет
  • Полная занятость

Обязанности:

  • Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
  • Организовывать расследование событий информационной безопасности;
  • Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
  • Управлять группой по реагированию на инциденты информационной безопасности;
  • Разрабатывать и внедрять политики безопасности: установление четких руководств и процедур для защиты информационных систем и данных.
  • Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
  • Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности в компании.
  • Внедрять инструменты безопасности: выбор и внедрение защитного программного и аппаратного обеспечения, такого как брандмауэры, антивирусные программы и системы обнаружения вторжений.
  • Определять степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения.

Требования:

Продолжение ниже

  • Необходимы глубокие знания сетевых технологий, ОС и практический опыт работы с SIEM, EDR и DLP-системами.
  • Опыт работы с методологиями NIST, SANS и MITRE ATT&CK, а также навыки проведения форензики и разработки политик безопасности.
  • Опыт выстраивания процессов мониторинга (SLA/KPI), управления сменами и создания сценариев реагирования (playbooks).
  • Лидерские качества, стрессоустойчивость и умение принимать решения в условиях критических инцидентов.

https://hh.ru/vacancy/131315448

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR