Уверенные знания SIEM KUMA
Опыт работы с одной или несколькими SIEM системами (PT SIEM, Kaspersky Unified Monitoring and Analysis Platform, ELK, RVision SIEM\SOAR, Security Vision SOAR и пр)
Умение анализировать лог в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО)
Знание ОС Windows/Linux на уровне администратора
Знание продукта Logstash, Vector (оптимизация, нормализация, GROK, интеграция с источниками)
Опыт работы с KAFKA
Знание SQL (написание сложных запросов)
Знание NOSQL (работа с ClickHouse, Vertica)
Знание скриптовых языков программирования (bash/python/powershell)
Понимание Hadoop, Spark, Airflow
Желателен опыт работы с облачными сервисами (Yandex.Cloud, S3)
Будет плюсом знания продуктов Microfocus ArcSight (T‑Hub, ArcMC, SMART/Flex connectors, Load Balancer)
Понимание принципов low-code/BI платформ будет большим преимуществом