Участие в процессах по обеспечению информационной безопасности информационных систем; Мониторинг и анализ событий ИБ (информационной безопасности); Выявление, обработка, расследование инцидентов ИБ; Разработка новых сценариев реагирования на инциденты ИБ; Разработка рекомендаций по ликвидации последствий инцидентов ИБ; Анализ событий информационной безопасности в SIEM системе, разработка методов обнаружения атак; Написание правил нормализации, обогащения, корреляции;Взаимодействие с другими подразделениями в рамках реагирования на инциденты ИБ; Разработка регламентов и инструкций по информационной безопасности, обеспечение безопасности ПДн в организации; Участие в разработке и внедрении организационных и технических мер по обеспечению ИБ. |