Чем предстоит заниматься:
- Мониторингом событий информационной безопасности с использованием средств класса SIEM, EDR, IPS/IDS, Sandbox
- Анализом и реагированием на инциденты информационной безопасности уровней L1–L3 в соответствии с утверждёнными методологиями и процедурами
- Анализом сетевого трафика и аномалий, выявлением атак и признаков компрометации с учётом принципов сетевой безопасности
- Анализом событий безопасности в ОС Linux и Windows
- Разработкой, актуализацией и ведением технической документации, инструкций и регламентов по реагированию на инциденты
- Взаимодействием с другими ИТ и бизнес-подразделениями в рамках расследования и устранения инцидентов ИБ