Чем предстоит заниматься
Руководство SOC-аналитиками (Blue Team), распределение задач и контроль KPI/SLA (MTTD, MTTR)
Построение и оптимизация процессов мониторинга, анализа, эскалации и реагирования на инциденты ИБ
Развитие технического стека SOC (SIEM, SOAR, EDR/XDR, NDR, Threat Intelligence)
Подключение и настройка логов и телеметрии с критичных систем (Windows, Linux, AD, сети, БД)
Координация разбора инцидентов совместно с ИТ, DevOps, Compliance и Risk-командами
Подготовка регулярных отчетов по киберрискам для руководства, участие в аудитах (ISO 27001, PCI DSS)