- Техническое лидерство и наставничество команды инженеров по разработке SIEM-контента (dev/test, production) - Систематизация и внедрение единых подходов к полному циклу разработки контента для SIEM; - Экспертная оценка достаточности и актуальности контента SIEM для enterprise-инфраструктур; - Решение нестандартных задач, расширение базового функционала SIEM, путем разработки кастомных правил и глубокого анализа источников событий; - Разработка и согласование ТЗ вендорам на доработку логирования в информационных системах; - Снижение уровня false-positive на ~30% за счёт оптимизации корреляционных правил и проработки Whitelisting.
Эксперт по мониторингу и реагированию на угрозы ИБ в АЛРОСА
· 26.01 · ред.резюме
SIEM Detection Engineer (Enterprise, Highload) / SIEM Аналитик (L2/L3)
навыки, опыт и другие подробности — на hh.ru
0 комментов