Чем предстоит заниматься
Мониторинг событий кибербезопасности
Участие в разработке правил корреляции/нормализации
Выявление киберинцидентов (алертов) и реагирование на них
Анализ событий ИБ из различных источников в инфраструктуре защищаемого объекта
Участие в разработке и оптимизации процесса реагирования на киберинциденты (алерты)
Взаимодействие с участниками процессов реагирования и расследовани киберинцидентов в том числе из смежных подразделений
Участие в подготовке и обновлении плейбуков и ранбуков для реагирования на киберинциденты (алерты)
Подготовка отчетной документации в результате мониторинга, реагирования на киберинциденты (алерты)