- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Специалист по управлению инцидентами ИБ
Cargill — стабильный международный бренд с хорошей репутацией. Вакансия предлагает широкий спектр интересных задач от Threat Hunting до управления процессами, что отлично подходит для профессионального роста.
Сложность вакансии
Роль требует глубоких технических знаний в области SIEM/EDR и практического опыта Threat Hunting. Необходимость управления бэклогом и разработки сценариев реагирования подразумевает сочетание технических и аналитических навыков.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior в области ИБ в Москве рыночный диапазон составляет от 200 000 до 350 000 рублей. Cargill обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка для опытных кадров.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Cargill уже сейчас
Присоединяйтесь к глобальной команде Cargill и станьте ключевым экспертом в управлении инцидентами ИБ!
Описание вакансии
**Специалист по управлению инцидентами ИБ.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Cargill.
Обязанности:• Формирование и управление бэклогом задач по логике обнаружения инцидентов.
• Помощь специалистам SOC в разработке логики детектирования атак (SIEM/XDR/EDR).
• Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC.
• Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting).
• Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка предложений по улучшению.
• Мониторинг ключевых показателей работы SOC.
• Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR.
• Участие как линии эскалации для критичных инцидентов и комплексных атак.
• Поддержка руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации.
• Документирование сценариев обнаружения и реагирования, разработка необходимых процедур и политик.
• Проведение расследований по критичным инцидентам.
Требования:• Знание английского языка на уровне Intermediate.
• Знание основных классов средств защиты информации, применяемых для создания защищенного контура организации.
• Знание процессов управления инцидентами и уязвимостями.
• Опыт расследования инцидентов ИБ.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- XDR
- EDR
- Threat Hunting
- Incident Management
- Vulnerability Management
- Information Security
Возможные вопросы на собеседовании
Вопрос проверяет практический опыт кандидата в создании правил корреляции и понимание жизненного цикла разработки логики детектирования.
Расскажите о самом сложном правиле детектирования, которое вы разработали: какую атаку оно выявляло и как вы минимизировали ложные срабатывания?
Проверка навыков проактивного поиска угроз, которые не покрываются стандартными правилами.
Какие методики и источники данных вы используете для проведения Threat Hunting в инфраструктуре?
Оценка способности кандидата действовать в стрессовых ситуациях и приоритизировать задачи.
Опишите ваш алгоритм действий при обнаружении критического инцидента, который требует немедленной эскалации.
Проверка понимания метрик эффективности SOC.
Какие KPI вы считаете наиболее важными для оценки качества работы SOC и логики детектирования?
Вакансия требует уровня Intermediate для работы в международной среде.
How would you describe a complex security incident to a non-technical stakeholder in English?
Похожие вакансии
Senior InfraSec engineer
AppSec-инженер (Fintech)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
ИБ-специалист (Senior)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!