Обязанности и достижения:
Организация работы направления.
Постановка задач и контроль выполнения.
Администрирование скоупа серверов SOC Windows 2012-2019, Linux RHEL 7 и выше, OEL 7 и выше.
Администрирование SIEM ArcSight (Logger, ESM, Smart/Flex connectors).
Сбор и нормализация событий ИБ с различных ИС, ОС, баз данных.
Написание правил детектирования инцидентов.
Взаимодействие с ТП по части развития и поддержки Big Data Oracle Cloudera, Kafka, Zeppelin.