Москва
Понимание принципов работы SIEM (нормализация, агрегация, корреляция). Опыт работы с SIEM-системами Российских вендоров (MaxPatrol SIEM, RuSIEM, R-Vision SIEM).
Реагирование и расследование инцидентов ИБ. Работа со сканерами уязвимости. Выстраивайте процесса управления уязвимостями. Написание и тестирование правил корреляции.