Настраивать и внедрять внутренние политики и процедуры по ИБ
Следить за безопасностью ИТ-инфраструктуры, реагировать на угрозы и инциденты
Участвовать в поиске уязвимостей, тестировании на проникновение(pentesting)
Администрировать и сопровождать средства защиты: DLP, SIEM, IDS/IPS, антивирусы, фаерволы и т.д.
Помогать в расследовании инцидентов
Готовить внутреннюю документацию и отчёты
Знание, как устроены сети, ОС (Windows/Linux) и базы данных
Понимание, как строить защищённую ИТ-инфраструктуру
Опыт работы с логами и инцидентами — важно уметь разбираться, что и почему произошло
Знание, как работают системы аутентификации и управления доступом (LDAP, AD, RADIUS и пр.)
Опыт работы с антивирусами, DLP, VPN, IDS/IPS и другими СЗИ
Уверенное владение Linux и Windows, знание сетевых протоколов (TCP/IP, DNS, HTTPS и др.)
Практический опыт и понимание, как работают PAM, SIEM и WAF