Опубликовано 2 дня назад

Эксперт по мониторингу информационных систем в Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА) Москва

Building iconв офис
Person iconmiddle
Money bag iconне указана

Сопроводительное письмо под эту вакансию

Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в настройке и оптимизации правил корреляции в SIEM, триггеров оповещений для повышения точности детектирования.
  • Непрерывным мониторингом событий ИБ в SIEM-системе и других средствах защиты (NGFW, EDR/XDR, DLP, почтовые шлюзы, IDS/IPS и т. п.).
  • Первичной обработкой алертов: проверкой срабатываний правил корреляции, выявлением признаков инцидента, оценкой критичности события.
  • Триажем событий: отделением ложных срабатываний от реальных инцидентов с использованием плейбуков (инструкций по реагированию), справочных материалов и внутренних критериев критичности.
  • Эскалацией подтверждённых инцидентов на вторую линию SOC (L2) с передачей всей собранной информации и контекста.
  • Взаимодействием со смежными подразделениями (ИТ, администраторы, владельцы систем) для получения дополнительной информации или содействия в реагировании.
  • Регистрацией инцидентов и событий в тикетной системе/IRP-платформе: заполнением карточек инцидентов, фиксацией времени обнаружения, предпринятых действий, результатов проверки.
  • Ведением журналов действий и подготовкой первичных отчётов по обработанным алертам и инцидентам (в т. ч. для аудита и пост-анализа).
  • Фиксацией ложных срабатываний с описанием причин и предложений по корректировке правил для передачи на L2/инженерам SOC.
  • Расследованием инцидентов ИБ (Tier 1/2).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем полноты поступления событий от подключённых источников: выявлением случаев отсутствия логов, задержек доставки, ошибок парсинга.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

Эту вакансию мы нашли в HH.ru
ФА

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Москва

Получить оффер

Зарплата vs рынок

Зарплата не указана. Обычно на такой позиции платят 150 000 – 280 000 ₽, медиана 200 000 ₽.

50k200k300k

обычно платят (p25–p75): 150 000 – 280 000 ₽

Когорта Python, Middle · 431 вакансия за 90 дней

Зарплаты Python

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики