
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Руководителя службы мониторинга ки…
5 элемент · На сервисе с: 02.08.26 17:29
↑ Вакансия с автоподнятиемО нас:
«5 элемент» — это 30 лет успеха, 81 современный магазин, крупный интернет-магазин, мощная логистика и сервис, а главное — команда из 3000+ профессионалов. Сейчас мы активно развиваем IT-департамент и ищем Руководителя службы мониторинга киберинцидентов, чтобы вместе двигаться вперёд!
Чем вы будете заниматься:
участием во внешних проектах по ЦКБ направлению;
формированием и сопровождением бэклога задач по разработке логики детектирования;
разработкой сценариев обработки инцидентов для аналитиков уровня L1;
контролем полноты и достаточности логики детектирования инфраструктуры;
мониторингом показателей логики детектирования;
периодическим пересмотром логики детектирования;
минимизацией ложноположительных срабатываний в системе SIEM;
доработкой некорректно работающих правил детектирования;
участием в процессе эскалации киберинцидентов;
проведением обучения и учений для аналитиков уровня L1;
документированием сценариев обнаружения и обработки киберинцидентов;
участие в разработке и оптимизации процесса реагирования на киберинциденты;
взаимодействием с участниками процессов реагирования и расследования киберинцидентов в том числе из смежных подразделений.
Мы ожидаем от кандидата:
опыт работы аналитиком ЦКБ;
опыт управления командой специалистов (от 3 человек);
опыт в управлении комплексными задачами;
знаний и понимания международных методик и стандартов в области ИБ (Cyber Kill Chain, Mitre Att&ck, NIST, CISA);
опыт разработки сценариев детектирования;
опыт разработки правил детектирования в формате Sigma;
опыт администрирования ОС семейства Linux/Windows.
глубоких знаний систем аудита (Windows audit, sysmon, auditd);
опыт работы с SIEM-системами;
наличие отличных коммуникативных навыков и способность работать в команде.
Будет плюсом:
опыт расследования киберинцидентов;
опыт работы со средствами защиты информации (SOAR, IRP, EDR, IPS/IDS …)
опыт работы с BAS;
участие в соревнованиях в области ИБ.
Мы предлагаем:
Ссылка на вакансию в банке вакансий на gsz.gov.by:
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.