Специалист по информационной безопасности (ИБ)
Обязанности:
Анализ событий информационной безопасности от средств защиты информации, серверов и рабочих мест пользователей Анализ зарегистрированных инцидентов информационной безопасности (первая линия). Взаимодействие с пользователями и техническими специалистами в рамках анализа зарегистрированных инцидентов. Выполнение мероприятий по обнаружению, реагированию, предупреждению и ликвидации последствий компьютерных атак на информационные ресурсы, системы и объекты критической информационной инфраструктуры в рамках соответствующих договорных отношений Эксплуатация SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP)
Требования:
Знание и понимание основ информационной безопасности Знание и понимание модели построения открытых систем (OSI) Продвинутый пользователь Windows/Linux, навыки анализа журналов событий на наличие аномалий (Winevt/Syslog) Навыки эксплуатации различных SIEM-систем, АВЗ, СЗИ от НСД, систем управления инцидентами ИБ (SOAR\IRP)