Настройка и интеграция источников событий в SIEM-системе (ОС Windows/Linux, сети, СУБД, приложения); Управление активами: организация групп активов и проведение регулярного сканирования на уязвимости, мониторинг событий, выявление аномалий, задержек и недоступности источников; Работа с правилами корреляции: разработка и редактирование правил корреляции; Проведение служебных расследований инцидентов информационной безопасности; Обработка инцидентов: выявление и формирование рекомендаций по результатам выявленных угроз информационной безопасности; Проведение анализа уязвимостей и формирование рекомендаций для их закрытия в информационной системе.
Требования
Высшее образование по информационной безопасности; Опыт работы с SIEM системами от 2-х лет; Знание федеральных законов и постановлений правительства РФ в области информационной безопасности, руководящие документы ФСТЭК и ФСБ России в части информационной безопасности); Знания основ информационной безопасности и построение информационной инфраструктуры (знание сетевых протоколов, понимание работы сетей); Знание методик анализа и реагирования на инциденты информационной безопасности; Опыт разработки, актуализации и ведения технической документации, инструкций и регламентов по реагированию на инциденты информационной безопасности; Опыт работы с банком данных угроз безопасности информации (BDU ФСТЭК); Умение анализировать большой поток данных, отчетность, а также контроль политик информационной безопасности; Технические навыки по работе с системами для мониторинга, анализа и управления событиями безопасности.