Чем предстоит заниматься
Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов
Формирование предложений логики правил SIEM
Подготовка отчетных выгрузок о состоянии ИБ
Анализ дашбордов на выявление аномалий, мониторинг работоспособности SIEM
Прием обращений по подозрениям на инциденты ИБ
Проверка ПО в изолированных средах на наличие вредоносного содержимого с помощью автоматизированных СЗИ
Реагирование на инциденты ИБ
Определение уровня киберинцидента
Сбор технических параметров киберинцидента
Предоставление сетевых доступов
Обработка и выполнение пользовательских запросов