Администрирование системы SIEM PT (обновление, поддержка работоспособности, устранение сбоев, восстановление);
Анализ и доработка правил нормализации и корреляции SIEM-системы;
Разбор, анализ событий и расследование инцидентов информационной безопасности в SIEM-системе;
Участие в выявлении уязвимостей в информационной инфраструктуре;
Изучение актуальных угроз и техник компьютерных атак;
Ретроспективный анализ событий ИБ;
Взаимодействие со смежными подразделениями по вопросам выполнения рекомендаций по локализации и расследованию инцидентов, запрос и анализ дополнительной информации;
Участие в проектах отдела ИБ в рамках должностных обязанностей.
Требования к кандидатам:
Выпускной курс по направлению «информационная безопасность»;
Хорошие теоретические знания в области ИБ;
Честность, ответственность, стрессоустойчивость, умение работать в команде, желание работать и расти профессионально;
Практический опыт работы с СЗИ/СКЗИ приветствуется.