- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Ведущий специалист по мониторингу и анализу инцидентов информационной безопасности
BI.ZONE — один из лидеров рынка кибербезопасности в РФ, что гарантирует работу с передовыми технологиями и интересными кейсами. Вакансия предлагает четкий стек технологий и понятные задачи, хотя отсутствие указанной зарплаты является небольшим минусом.
Сложность вакансии
Роль требует глубоких технических знаний сетевых протоколов, ОС и специфических инструментов ИБ (MP SIEM, EDR). Высокая ответственность за реагирование в рамках SLA и необходимость работы на площадке заказчика повышают сложность позиции.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции ведущего специалиста в Москве с опытом 3-6 лет рыночный диапазон составляет 180 000 – 280 000 рублей. BI.ZONE обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка для опытных экспертов.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в BI.ZONE уже сейчас
Присоединяйтесь к команде BI.ZONE и станьте ключевым звеном в защите крупнейших инфраструктур от киберугроз!
Описание вакансии
**Ведущий специалист по мониторингу и анализу инцидентов информационной безопасности.
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE.
Обязанности:• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
• Адаптировать сценарии выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
• Проводить фильтрацию ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
• Реагировать и оповещать заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
• Проводить расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчика по инцидентам ИБ.
• Взаимодействовать с заказчиком по вопросам реагирования на инциденты ИБ.
• Разрабатывать планы реагирования на инциденты ИБ (playbook-и).
• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования:• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
• Знание операционных систем Windows/Linux на уровне администратора.
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные. инфраструктуры, способов их обнаружения и противодействия.
• Понимание классификации современного вредоносного ПО.
• Опыт работы с MP SIEM.
• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
• Опыт анализа логов от различных систем, умение их правильно интерпретировать.
#Офис
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Windows Server
- Network Protocols
- SIEM
- Threat Hunting
- EDR
- SLA
- WAF
- Antivirus
- NGFW
- IDS
- MaxPatrol SIEM
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом вакансии.
Расскажите о вашем опыте работы с MaxPatrol SIEM: какие сложные правила корреляции вы создавали или адаптировали?
Оценка понимания современных угроз и методологии атак.
Опишите типичную цепочку атаки (Kill Chain) на корпоративную сеть и укажите, на каких этапах и с помощью каких логов вы бы её обнаружили.
Проверка навыков реагирования и приоритизации.
Как вы будете действовать, если одновременно зафиксируете подозрение на атаку шифровальщика и массовый брутфорс на внешнем периметре?
Оценка умения работать с ложными срабатываниями.
Каков ваш алгоритм фильтрации False Positive событий в SIEM, чтобы не снизить при этом уровень защищенности?
Проверка навыков расследования инцидентов.
С какими наиболее сложными или нетипичными инцидентами ИБ вы сталкивались и какие рекомендации по итогам расследования вы давали заказчику?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
Red team developer
Специалист по анализу защищенности / Пентестер
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия