Over de vacature
Специалист будет расширять покрытие мониторинга информационной безопасности, настраивать детектирование угроз и анализировать инциденты в SIEM.
Обязанности
- Подключение и интеграция новых источников событий с критически важных узлов инфраструктуры для расширения покрытия мониторинга.
- Структурирование и обогащение сырых логов, разработка правил детектирования.
- Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак.
- Анализ ложных срабатываний, снижение уровня шума, аудит и актуализация существующего контента, управление исключениями.