Руководитель направления реагирования на инциденты
18 марта, 2026, 15:35
ВСК, САО
- Уровень дохода не указан
- Опыт работы: 3-6 лет
- Полная занятость
Обязанности:
- Организовывать процессы выявления и реагирования на инциденты информационной безопасности;
- Организовывать расследование событий информационной безопасности;
- Организовывать дежурства, смены, потоковую обработку событий информационной безопасности;
- Управлять группой по реагированию на инциденты информационной безопасности;
- Разрабатывать и внедрять политики безопасности: установление четких руководств и процедур для защиты информационных систем и данных.
- Реагировать на инциденты, координировать реагирование на инциденты безопасности, такие как кибератаки и утечки данных.
- Организовывать проведение проверок по фактам подозрения в нарушении требований информационной безопасности в компании.
- Внедрять инструменты безопасности: выбор и внедрение защитного программного и аппаратного обеспечения, такого как брандмауэры, антивирусные программы и системы обнаружения вторжений.
- Определять степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения.
Требования:
- Необходимы глубокие знания сетевых технологий, ОС и практический опыт работы с SIEM, EDR и DLP-системами.
- Опыт работы с методологиями NIST, SANS и MITRE ATT&CK, а также навыки проведения форензики и разработки политик безопасности.
- Опыт выстраивания процессов мониторинга (SLA/KPI), управления сменами и создания сценариев реагирования (playbooks).
- Лидерские качества, стрессоустойчивость и умение принимать решения в условиях критических инцидентов.
