Наши требования
Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак
Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности
Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов
Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты
Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов
Опыт участия в мероприятиях Red/Purple Team будет плюсом