Cybersecurity Analyst
- Джерело:
- djinni.co
Що робити
- 1. Моніторити події безпеки в SIEM (Splunk)
- 2. Аналізувати алерти та виявляти інциденти
- 3. Працювати з логами (Windows, Linux, Active Directory, EDR)
- 4. Корелювати події з різних джерел (сервери, мережа, AD)
- 5. Брати участь у розслідуванні інцидентів (базова форензика)
Що пропонуємо
- 1. Досвід роботи в SOC
- 2. Знання MITRE ATT&CK
- 3. Python / Bash (базово)
- 4. Досвід з Elastic, QRadar або іншими SIEM
Схожі вакансії
З блогу Trackr
Усі статті →Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot


