Чем предстоит заниматься
Мониторинг работоспособности и корректности функционирования средств защиты информации (EDR, PAM, DLP и др.)
Первичный анализ событий и аномалий информационной безопасности
Проведение сканирований ИТ-инфраструктуры на наличие уязвимостей и подготовка отчетности по их результатам
Контроль устранения выявленных уязвимостей и соблюдения сроков их устранения
Проведение выборочного аудита настроек инфраструктуры и контроль выполнения требований информационной безопасности
Контроль своевременной установки критических обновлений безопасности
Взаимодействие с ИТ-подразделениями по вопросам устранения уязвимостей и повышения уровня защищенности инфраструктуры
Подготовка регулярной отчетности и сводок по состоянию информационной безопасности
Участие в развитии и совершенствовании комплексной системы защиты информации, тестировании обновлений средств защиты
Участие в реагировании на инциденты информационной безопасности, их локализации и первичном расследовании