Наши требования
Навыки идентификации и анализа вредоносного ПО, cкриптов, документов
Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных
Умение пользоваться инструментарием по сбору триажа и форензике
Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи
Знание одной из систем Linux/Windows/MacOS на уровне системного администратора
Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных
Будет плюсом
Опыт работы с ELK stack
Знание устройства Kubernetes, Docker, особенностей их мониторинга
Умение писать простые SQL-запросы
Опыт работы с NTA
Наличие профильных сертификатов по информационной безопасности
Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других