Чем вам предстоит заниматься
- разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;
- внедрение механизмов/правил детектирования;
- валидация созданных детектов через имитацию реальных атак;
- разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;
- подготовка сценариев автоматизации;
- расследование и своевременная эскалация инцидентов ИБ;
- документирование конфигурации, интеграций и инструкций по настройке систем.