|
|
Функціональні обов´язки:
аналіз порушень політики інформаційної безпеки, організація збору подій інформаційної безпеки, реалізація життєвого циклу інцидентів інформаційної безпеки;
аналіз інцидентів та розроблення контенту в системі ArcSight ESM та ArcSight Logger;
проектування та розроблення FlexConnectors, встановлення та конфігурація Smart Connectors;
адміністрування та підтримка систем ArcSight ESM, ArcSight Logger, ArcSight Connector Appliance.
Кваліфікаційні вимоги:
вища технічна освіта за напрямом інформаційна безпека/інформаційні технології (спеціаліст);
досвід роботи від 1 року з системами ArcSight ESM, ArcSight Logger в якості аналітика та адміністратора;
знання операційної системи Linux, Windows (Active Directory);
глибокі знання протоколів Syslog, Windows Event Log;
глибокі знання SQL та регулярних виразів (REGEX);
знання основних принципів роботи активного комунікаційного обладнання;
англійська мова - середній рівень. |
|