Требования:
🔹Опыт работы с SIEM от 0,5 года.
🔹Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности.
🔹Понимание принципов работы средств защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.).
🔹Понимание принципов работы операционных систем Windows, Linux.
🔹Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain.
🔹Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.