Обработка инцидентов безопасности, анализ угроз и формирование отчетов.
2.
Linux (Ubuntu/Debian/CentOS) Базовое администрирование: управление пакетами, пользователями, правами доступа; настройка базовых сетевых параметров и мониторинг безопасности.
3.
Мониторинг и анализ событий безопасности.
4.
Участие в разработке ЛНА в области ИБ.
5.
Участие в расследовании инцидентов ИБ.
6.
Взаимодействие с другими подразделениями по вопросам безопасности.
7.
Изучение новых угроз и технологий защиты информации.
Требования
знание и опыт работы с специализированными средствами защиты информации (антивирусная система Kaspersky, EDR, Sandbox, SIEM, VM, NGFW, IDS/IPS, DLP); понимание современных векторов, тактик и техник проведения компьютерных атак; навыки формирования конфигураций безопасности ОС, СУБД и приложений; базовые знания сетевых технологий (TCP/IP, DNS, DHCP); понимание принципов резервного копирования и восстановления данных; опыт внедрения и сопровождения СЗИ.
Коммуникабельность Умение работать в команде Ответственность