Специалист первой линии отдела (SOC уровня L1) Центра мониторинга информационной безопасности
(похожие вакансии)
Город:
Санкт-Петербург. Рассматриваются кандидаты из других городов, готовые переехать.
Тип занятости:
Полный рабочий день
Место работы:
Работа на территории работодателя
Условия работы и компенсации
Все в соответствии с КЗОТ.
Обязанности
Обязанности: 1. Мониторинг и анализ событий/инцидентов ИБ 2. Работа с запросами и задачами ИБ 3. Анализ логов и событий из различных источников: фаерволы, IDS/IPS, системы антивирусной защиты (KSC), EDR, сервера, приложения 4. Фильтрация ложных срабатываний (false positives) 5. Работа с запросами и задачами ИБ 6. Предварительное расследование событий/инцидентов ИБ 7. Подготовка отчета с кратким описанием события, собранными данными и выводами 8. Передача инцидентов для дальнейшего расследования