Инженер отдела обнаружения и анализа инцидентов информационной безопасности
Summary
Настраивает SIEM/NTA, собирает и анализирует события ИБ, реагирует на инциденты и дорабатывает правила обнаружения.
Обязанности:
сопровождение решений классов SIEM и NTA; настройка и контроль сбора событий информационной безопасности с различных источников; анализ событий информационной безопасности; обнаружение, анализ и реагирование на инциденты информационной безопасности; доработка правил обнаружения инцидентов информационной безопасности и правил обнаружения сетевых атак.
Требования:
знания тактик и техник проведения компьютерных атак; знания сетевых протоколов и технологий; навыки администрирования операционных систем Linux и Windows; навыки анализа сетевого трафика.