Задачи: Администрирование SIEM, общение с поддержкой по вопросам работы SIEM; Подключение источников событий...
: Понимание технической архитектуры и процессов SOC Опыт расследования инцидентов, анализа журналов аудита и других артефкатов... с системами SIEM, NTA Опыт работы с системами класса IRP, SGRC, TIP Понимание принципов работы SIEM (нормализация, агрегация...