Чем предстоит заниматься
Организация и осуществление автоматизированного сбора, обработки, накопления, систематизации и хранения сведений о событиях информационной безопасности и данных о киберинцидентах
Обработка и анализ событий информационной безопасности
Разработка детектирующей логики для систем мониторинг (SIEM/NTA)
Разработка методической информации, ранбуков обработки событий ИБ
Учет, регистрация и управление зафиксированными инцидентами информационной безопасности
Взаимодействие с НЦКБ
Обеспечение информационной безопасности для систем виртуализации, операционных систем (Windows, Linux\Unix), баз данных, сетевых устройств, веб-приложений и т. д.
Проведение первичного анализа ресурса на предмет компроментации
Полная свобода действий для инициативных и ответственных людей
Уверенность в завтрашнем дне с компанией, которая доказала свои лидерские позиции и заинтересована в развитии каждого человека
Возможность оставаться собой в атмосфере безусловного уважения и честности. Делай то, что получается лучше всего, и помни о праве быть неправым