наличие опыта работы в команде ИБ и взаимодействия с ИТ-подразделениями по вопросам ИБ не менее пяти лет;
наличие опыта архитектурирования и внедрения ИС ИБ (либо управления такими процессами);
понимание механизмов работы корпоративных доменов на базе Microsoft AD (каталог, группы доступа, политики безопасности, протоколы аутентификации);
понимание принципов работы и возможностей средств защиты информации, встроенных в системное ПО (ОС, СУБД);
понимание принципов межсетевого экранирования и умение выявлять правила, наличие которых несет риски ИБ;
умение самостоятельно сформулировать требования к основным политикам ИБ (техническим и организационным);
знание модели OSI и основных протоколов, работающих на L2, L3, L4;
понимание архитектуры ОС Windows на уровне системного администратора;
умение читать и анализировать логи ОС, СУБД, прикладного ПО;
умение выстраивать события ИБ в единую цепочку, принимать решение о наличии инцидента;
понимание принципов обеспечения целостности, доступности, конфиденциальности информации, принципа минимально допустимых привилегий и минимально необходимых полномочий;
опыт в проведении аудитов информационной безопасности;
умение читать и составлять физические логические схемы информационных систем.