SlotegratorSlotegrator

Incident Response Analyst

Команда безопасности: анализ логов и событий, расследование инцидентов и улучшение детекции в SIEM, WAF, DLP/MDM. Роль критична для быстрого обнаружения атак, снижения MTTR и защиты сервисов компании.

Задачи

  • Анализ аномального трафика в WAF и реагирование на веб-атаки
  • Расследование утечек и инцидентов с DLP и MDM
  • Мониторинг и триаж оповещений в SIEM, классификация и приоритизация инцидентов
  • Интеграция и нормализация источников логов в SIEM, парсинг и обогащение
  • Разработка и настройка правил детекции и корреляций, создание дашбордов
  • Снижение MTTR через автоматизацию, разработку runbooks и участие в пост-мортемах с RCA и рекомендациями

Обязательно

  • Умение анализировать сырые логи и технические данные инфраструктуры
  • Практический опыт работы с SIEM (мониторинг, триаж, интеграция логов)
  • Опыт расследования инцидентов и проведения RCA, участие в пост-мортемах
  • Практический опыт работы с WAF, DLP или MDM
  • Навыки разработки и настройки правил детекции и корреляций
  • Опыт автоматизации реакций и разработки runbooks для снижения MTTR
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT