Разработка ОРД (организационно-распорядительных документов), регламентирующих работу по защите информации и проверка выполнения требований нормативных документов по защите информации.
Сети и протоколы: Глубокое понимание стека TCP/IP, HTTP/HTTPS, DNS, TLS.
Операционные системы: Уверенное администрирование ОС Linux и Windows.
Инструменты защиты и мониторинга: Навыки работы со средствами SIEM, системами обнаружения вторжений (IDS/IPS), антивирусной защитой и межсетевыми экранами, определение потребности в технических средствах защиты и контроля.
Анализ уязвимостей: Знание принципов поиска уязвимостей в веб-приложениях и инфраструктуре, понимание основ пентеста (тестирования на проникновение), участие в обследовании, аттестации и категорировании объектов защиты.
реагирование на инциденты: Умение расследовать инциденты информационной безопасности и анализировать сетевой трафик.
Требования
Высшее техническое или профильное по направлению Информационная безопасность, либо смежные ИТ-специальности.