Специалист мониторинга информационной безопасности
офис, гибрид, Екатеринбург
Работа в SOC: мониторинг событий ИБ, выявление и первичное расследование инцидентов, взаимодействие с пользователями и техспециалистами для локализации и устранения угроз. Роль обеспечивает оперативное обнаружение и минимизацию последствий инцидентов для бизнеса
Стек
SOCWindowsLinuxСетевые технологии
Задачи
- •Мониторинг отобранных событий ИБ и выявление инцидентов
- •Идентификация ложных срабатываний и фильтрация шумов
- •Первичное расследование типовых инцидентов и сбор исходной информации
- •Взаимодействие с пользователями и техническими специалистами при инцидентах
- •Контроль работоспособности технических средств SOC
Обязательно
- •Понимание тактик компьютерных атак и методов их обнаружения
- •Навык работы с Windows и Linux
- •Базовые знания сетевых технологий
- •Умение взаимодействовать с пользователями и техническими командами
- •Внимательность к деталям и ответственность
- •Обучаемость и готовность работать с инцидентами