Ташкент
База: Отличное понимание модели OSI, стека протоколов TCP/IP (знание, как выглядит «плохой» трафик в Wireshark). Опыт с ОС: Уверенное...
Мониторинг событий: Непрерывный анализ алертов из SIEM-системы (ELK или аналоги). Обработка инцидентов: Прием, классификация и приоритизация инцидентов ИБ.