Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC
Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM
Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты
Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой
Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF)
Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных
Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов
Способны объяснять сложные технические вопросы как инженерам, так и руководителям
Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки
Владеете английским на уровне чтения технической документации