Чем предстоит заниматься
Мониторинг и анализ событий информационной безопасности
Написание правил нормализации и корреляции событий информационной безопасности
Проведение расследований инцидентов информационной безопасности
Формирование требований для безопасной настройки операционных систем, баз данных, сетевого оборудования и т.д.
Осуществление контроля за исполнением требований ЛПА работниками Банка
Проведение аудита систем Банка по направлению информационной безопасности
Взаимодействие с внешними контрагентами по вопросам информационной безопасности
Основные требования
Высшее образование в области информационной безопасности\сетевых технологий
Опыт работы со средствами защиты информации (SIEM, WAF, SOAR, антивирусы и др.)
Базовые знания и навыки в области администрирования операционных систем на базе Windows и Unix (настройка политик, настройка журналирования и т.д.)
Знание действующего законодательства в области информационной безопасности
Понимание принципов работы современных операционных систем
Умение понимать и анализировать журналы событий информационной безопасности
Желательно
Опыт работы с TI (Threat Intelligence)