Наши требования
Опыт работы в качестве специалиста по расследованию инцидентов, аналитика/инженера SOC от 2-х лет
Понимание методов сбора и анализа данных, связанных с инцидентами информационной безопасности (анализ журналов системы/содержимого файлов/сетевого трафика и т.п.)
Опыт инструментального поиска следов нарушений, в том числе с использованием специализированного ПО и систем мониторинга (создание копии образа жесткого диска или дампа оперативной памяти, выявление и восстановление удаленных файлов, остатков аномальных файлов в системных директориях, сбор истории серфинга веб-браузера, системных логов (события авторизации, аудит доступа к файлам и директориям и так далее), получение списка запущенных в памяти процессов и открытых коннектов сети
Опыт инструментального поиска следов нарушений, в том числе с использованием специализированного ПО
Знание методов и средств защиты информации, типовых угроз и уязвимостей, порядка построения эффективной системы управления/обеспечения информационной безопасности
Навыки по проведению расследований с помощью форензики (работа с дампами памяти, съём образов с дисков ПК и т.п.)
Практический опыт работы с Active Direcory (group policy, SCCM)
Опыт работы с системами управления учётными записями пользователей и правами доступа к информационным системам (IdM/IAM/IGA)