Организация сети продажи перевозок и других дополнительных услуг перевозчиков - участников Системы взаиморасчетов на воздушном транспорте (СВВТ) и провайдеров-партнеров ищет Руководителя отдела SOC.
Обязанности:
Руководство локальным SOC: планирование работы сменных специалистов, контроль и поддержка процессов.
Организация мониторинга событий видеонаблюдения и СКУД, выявление и анализ инцидентов ИБ.
Разработка сценариев обработки инцидентов (playbook), участие в расследовании и устранении инцидентов.
Взаимодействие с внешними провайдерами услуг и внутренними подразделениями.
Разработка предложений по модернизации процессов и правил корреляции.
Требования:
Опыт управления командой и планирования работы.
Знание информационной безопасности и основных видов компьютерных атак.
Опыт расследования инцидентов и работы с SIEM-системами.
Опыт работы с системами видеонаблюдения и СКУД.
Знание ОС Windows и Linux, методов их защиты.
Умение анализировать журналы событий ОС, сетевого оборудования, СУБД.
Условия: