Первичное реагирование на инциденты кибербезопасности
Требования:
Базовое понимание принципов и сценариев реализации компьютерных атак (OWASP top 10, основные техники и тактики для *NIX и Win* систем)
Умение агрегировать и анализировать события, следовать процессам и процедурам
Будет плюсом понимание работы процессов SOC
Будет плюсом опыт работы с SIEM/SOAR/EDR
Операционные системы семейства Windows, Linux - администрирование и настройка, конфигурирование в соответствии с рекомендациями по информационной безопасности; SIEM, SOAR, IRP, EDR|XDR, NTA - понимание принципов работы и выполняемых функций
Условия:
Участие в проектах федерального масштаба;
Возможность профессионального роста и развития внутри компании;