Обязанности:
- Дежурства в центре мониторинга событий информационной безопасности, выявление компьютерных атак и инцидентов ИБ, сбор доказательной базы.
- Эксплуатация комплекса систем контроля событий информационной безопасности (систем SIEM Max Patrol, VM, EDR, NAD, KSC/антивирусные системы, ASM).
- Актуализация, внедрение новых правил нормализации, корреляции, обогащения в системах контроля событий безопасности.
- Анализ данных об актуальных киберугрозах, индикаторах компрометации из различных источников.
- Расследование инцидентов в области
...
2 октября 2025
—
premium-job.ru