Чем предстоит заниматься
Осуществлять круглосуточный (24/7) мониторинг событий информационной безопасности с использованием специализированных средств защиты
Выполнять первичный анализ и обработку инцидентов информационной безопасности
Работать с системами SIEM, EDR/XDR и другими средствами мониторинга
Выявлять и анализировать подозрительную активность пользователей, устройств и сервисов
Выполнять первичное реагирование на инциденты информационной безопасности в соответствии с утвержденными процедурами
Фильтровать ложноположительные срабатывания (False Positives) и приоритизировать реальные угрозы
Выполнять мероприятия по реагированию на инциденты, включая изоляцию хостов и блокировку учетных записей в соответствии с внутренними регламентами
Регистрировать, документировать и сопровождать инциденты в системах iTech и Jira
Участвовать в расследовании инцидентов информационной безопасности и подготовке рекомендаций по устранению выявленных уязвимостей
Анализировать данные и готовить аналитические отчеты по результатам мониторинга и реагирования