Вакансия: Специалист автоматизации процессов (SOC)
Описание вакансии
Чем предстоит заниматься:
Администрирование инсталляции IRP
Взаимодействие с технической поддержкой вендора
Проведение инвентаризации IT-активов с применением IRP
Создание плейбуков реагирования на инциденты
Организация развертывания новых инсталляций
Слежение за мониторингом компонентов
Необходимые навыки:
Понимание принципов работы протоколов TCP/UDP, DNS, DHCP, HTTP
Базовые знания принципов работы Web-приложений
Базовые знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация, VPN, NAT)
Понимание принципов работы MS Active Directory (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления)
Базовые знания принципов функционирования ОС Windows (интерфейсы управления, хранение учетных записей, процессы, службы, модели разграничения доступа и т.д.)
Базовые знания принципов функционирования ОС Linux (интерфейсы управления, хранение учетных записей, демоны, модели разграничения доступа и т.д.)
Понимание принципов работы и технологий средств обеспечения безопасности IT-инфраструктуры (SIEM, IRP/SOAR, IDS, EDR, AV, Firewall, VPN)
Навыки работы с PowerShell, Bash
Навыки работы с HTML, REST API
Будет плюсом:
Опыт работы с любой IRP (The Hive/Security Vision/RVision или др.)