Мониторинг событий информационной безопасности;
Первичный и углубленный анализ инцидентов, классификация и эскалация;
Расследование инцидентов информационной безопасности;
Предотвращение взломов информационных систем и минимизация потерь от кибератак;
Обнаружение, расследование и реагирование на инциденты и киберугрозы в области кибербезопасности;
Знания Linux и Windows для расследования инцидентов;
Понимание основ построения сетей, популярных протоколов и служб
(HTTP/HTTPS, DNS, DHCP, RDP и т.д.);
Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования и т.д.
Опыт не менее 3-х лет в сфере ИТ;
Опыт работы в SOC или смежных областях не менее 1 года;
Знание английского языка на уровне чтения документации и письменного взаимодействия с технической поддержкой;
Предпочтительно наличие сертификатов в области ИТ, ИБ (CCNA,CCNP, CCIE, HCIA, IPMA, TOGAF, PMBOK, SQL, PYTHON, COBIT, Palo alto, ITIL,Juniper, Red Hat, VMware, CEH, CHFI, CFE, IBM и т.д.).