Высшее образование в сфере информационной безопасности, ИТ, компьютерных наук или смежных направлений
Понимание принципов информационной безопасности и современных киберугроз
Знание сетевых технологий и протоколов (TCP/IP, HTTP/HTTPS, DNS, SMTP, FTP и др.)
Понимание принципов работы Windows и Linux
Опыт работы с SIEM (Splunk) и понимание принципов работы EDR/XDR, IDS/IPS, Firewall, Proxy, WAF и антивирусных решений
Знание методик обнаружения и расследования инцидентов, а также базовых концепций MITRE ATT&CK, Cyber Kill Chain, IOC и TTP
Аналитическое мышление, внимательность к деталям, ответственность, умение работать в режиме многозадачности и в команде
Опыт работы в SOC от 1 года
Практический опыт реагирования на реальные инциденты информационной безопасности
Опыт работы с Threat Intelligence
Навыки анализа вредоносного ПО и цифровой криминалистики (Forensics)
Базовые знания Python для автоматизации задач
Знание требований ISO/IEC 27001, NIST, PCI DSS
Дополнительное обучение или сертификаты в сфере ИБ, например
CompTIA Security+
CompTIA CySA+
Blue Team Level 1 (BTL1)
GIAC GSEC / GCIH
EC-Council CSA
Microsoft SC-200
Splunk Core Certified Power User