Понимание принципов работы компьютерных сетей, основных интернет-сервисов (WWW, DNS, почта); Знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия; Умение работать с массивами структурированной информации (разбор логов информационных систем и средств защиты); Понимание работы средств защиты информации (FW, IDS/IPS, АВЗ, SIEM и пр.); Понимание работы SOC (Security Operation Center); Опыт работы с Kaspersky Security Center или другими средствами управления АВЗ; Навыки администрирования Windows; Представление о способах описания уязвимостей (CVE), оценки уязвимостей (CVSS); Английский на уровне чтения технической документации. |