Чем предстоит заниматься
Развитие системы мониторинга инфраструктуры: правила, дашборды, процессы и дежурство 24/7
Участие в подборе и обучении инженеров мониторинга, организация графика смен и регламентов дежурства
Развитие процесса реагирования на инциденты: классификация алертов, эскалация и контроль сроков реакции
Анализ и приоритизация алертов, координация действий профильных команд при инцидентах
Настройка и развитие мониторинга: auto-discovery, negative monitoring, расширение покрытия инфраструктуры
Контроль работы агентов безопасности: EDR/FIM, DLP, антивирус
Снижение количества ложных срабатываний и повышение качества оповещений
Подготовка отчётности по мониторингу инфраструктуры и инцидентам