Наши требования
Работали в SOC на позициях 2-й или 3-й линии
Понимаете жизненный цикл инцидента информационной безопасности (от обнаружения до ликвидации последствий)
Понимаете принципы работы сетевых протоколов, операционных систем, облачных сред, систем виртуализации и контейнеризации
Разрабатывали, тестировали и внедряли корреляционные правила и детекты аномалий
Исследуете новые методы атак и разрабатываете эффективные методы их обнаружения
Программируете или пишете скрипты для автоматизации задач (Python, Bash, PowerShell)
Участвовали в проектах по улучшению и автоматизации процессов SOC
Больше о команде
Больше о команде информационной безопасности