Чем предстоит заниматься:
- внедрением и эксплуатацией NTA решений (Suricata, PT NAD);
- внедрением и эксплуатацией NGFW (PT NGFW, Check Point и многие другие);
- эксплуатацией 802.1x на базе Cisco ISE (возможно Huawei NAC);
- разработкой правил корреляции\сценариев выявления инцидентов ИБ сетевых устройств;
- мониторингом и расследованием инцидентов в рамках SOC L2;
- участием в разработке сценариев реагирования (playbook);
- анализом выявленных инцидентов;
- аудитом сетевой инфраструктуры;
- интеграцией NTA (PT NAD) и WAF (PT AF) в SOC через сценарии и плэйбуки.
Чего мы ждем от тебя:
- фундаментальные знания ИБ, Linux, Network;
- опыт администрирования сетевого оборудования Cisco, Eltex, Huawei;
- опыт администрирования любых МСЭ Cisco, CheckPoint, Palo Alto, PT NGFW и т.д;
- опыт работы с Windows\Linux системами;
- опыт работы с 802.1x, Cisco ISE, Huawei NAC;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования.
Дополнительным преимуществом будет:
- курсы\сертификаты: SIEM вендоров: ELK (Elastic Search) и другие;
- курсы\сертификаты Cisco, Positive, Linux, др. NGFW вендора;
- CCNP Security, Huawei Security, Positive сетевые решения.