Incident Response Analyst
Команда безопасности: анализ логов и событий, расследование инцидентов и улучшение детекции в SIEM, WAF, DLP/MDM. Роль критична для быстрого обнаружения атак, снижения MTTR и защиты сервисов компании.
Задачи
- •Анализ аномального трафика в WAF и реагирование на веб-атаки
- •Расследование утечек и инцидентов с DLP и MDM
- •Мониторинг и триаж оповещений в SIEM, классификация и приоритизация инцидентов
- •Интеграция и нормализация источников логов в SIEM, парсинг и обогащение
- •Разработка и настройка правил детекции и корреляций, создание дашбордов
- •Снижение MTTR через автоматизацию, разработку runbooks и участие в пост-мортемах с RCA и рекомендациями
Обязательно
- •Умение анализировать сырые логи и технические данные инфраструктуры
- •Практический опыт работы с SIEM (мониторинг, триаж, интеграция логов)
- •Опыт расследования инцидентов и проведения RCA, участие в пост-мортемах
- •Практический опыт работы с WAF, DLP или MDM
- •Навыки разработки и настройки правил детекции и корреляций
- •Опыт автоматизации реакций и разработки runbooks для снижения MTTR