Начальник группы реагирования на киберинциденты.
Требования:
- Образование в области технической защиты информации или прохождение курсов повышения квалификации в области защиты информации.
- Понимание процесса Live Response и Incident Response.
- Понимание процесса Threat Intelligence и Threat Hunting.
- Навыки Digital Forensics и умение использовать инструменты Digital Forensics.
- Знание современных угроз и уязвимостей, связанных с нарушениями информационной безопасности.
- Опыт работы с политиками аудита и сбора телеметрии.
- Понимание работы: SOC, ОС Windows и Linux, компьютерных сетей, веб-безопасности.
- Знание и опыт работы с SIEM-системами.
- Наличие опыта работы с endpoint agents (AV / EDR).
- Навыки работы с IDS / IPS-системами.
Премия в соответствии с ЛПА.