Мониторинг системы SIEM для обнаружения подозрительных событий.
Выполнение первичного анализа инцидентов.
Эскалация инцидентов на следующие уровни в случае необходимости.
Реагирование на стандартные угрозы в соответствии с playbook.
Ведение журналов расследований и отчетов.
Обновление и оптимизация базовых корреляционных правил.
Оповещение клиентов о выявленных инцидентах.
Сбор данных и доказательств для дальнейшего анализа.
Работа с системами тикетов (IRIS, TheHive,MISP).
Участие в ежедневных встречах и отчетности SOC.
Требования:Понимание основных типов угроз (фишинг, malware, brute force).
Трудоустройство согласно законодательства Республики Казахстан;
На время испытательного срока – в соотв. Правила оплаты труда и премирования работников ТОО «Ай Эс Вэ Центральная Азия».
После испытательного срока – согласно штатного расписания