Наши требования
Наличие релевантного опыта от 3-х лет(эксплуатация СЗИ + SOC/IR)
Глубокое знание сетей/протоколов, AD/LDAP, PKI; уверенное администрирование Linux/Windows
Практический опыт с AV/EDR, PAM, NGFW/Proxy, IDS/IPS/WAF, NAC, SIEM, Sandbox; умение держать SLA и покрытие
Опыт расследований: лог-анализ, сетевой анализ, форензика, пост-инцидентные мероприятия
Автоматизация: Python/PowerShell/Bash для рутины и отчётности; SQL для выборок/метрик
Опыт работы с системами виртуализации (VMware/proxmox/Брест)