Проводить мониторинг состояния информационной безопасности компаний в рамках зоны ответственности, идентификация угроз информационной безопасности; -Первичный анализ событий ИБ на предмет аномалий и нарушений; -Оперативное реагирование на инциденты ИБ, применение базовых мер по их локализации; -Предложение способов улучшения процессов по выявлению инцидентов информационной безопасности, реализации процедур реагирования на инциденты информационной безопасности; -Создавать и сопровождать базы знаний по инцидентам информационной безопасности; -Участвовать в проведении первичной экспертизы инцидентов информационной безопасности.
Требования
Английский язык на уровне чтения технической документации.
Знание отечественных и основных зарубежных норм и стандартов в области информационной безопасности.
Знание уязвимостей используемых ОС, СУБД и приложений, сетевых протоколов и служб, используемых при осуществлении атак в IP-сетях.
Знание концепций построения сетей, протоколов телекоммуникационного обмена Знание современных используемых технологий защиты сетей; принципов обеспечения безопасности в ИС, СУБД, основных методов и средств защиты информации Знание основ криптографической защиты информации Знание концепций ролей и полномочий в системах уровня ERP; принципов обеспечения безопасности в ИС Знание основ расследования компьютерных инцидентов.