Обязанности и достижения:
Администрирование и управление инцидентами в Ankey (Arcsight) SIEM:
- подключение источников (OS Windows, Linux, СУБД MS SQL, KSC, коммутаторы, межсетевые экраны)
- разработка корреляционных правил для типов источников (OS Windows, Linux, СУБД MS SQL, KSC, коммутаторы, межсетевые экраны)
- настройка оповещения об инцидентах на e-mail и в R-Vision
- мониторинг событий информационной безопасности
Обработка инцидентов в R-Vision:
Категоризация, обогащение из различных источников (SIEM, KSC, AD, МЭ, лог-записи источников, интервью с сотрудниками).
Проведение расследований инцидентов ИБ
Выявление несоответствий конфигураций ОС и СУБД базовым конфигурациям посредством MaxPatrol:
- сканирование хостов
- устранение несоответствия с владельцами систем
Контроль Kaspersky Security Centre:
- контроль состояния защиты
- контроль обновлений баз
- контроль изменения политик, задач
Категорирование объектов КИИ
Выполнение плановых мероприятий для объектов КИИ в соответствии с утвержденным годовым планом субъекта КИИ
Проведение контроля состояния объектов КИИ
Согласование заявок на предоставление доступа к объектам КИИ
Выполнение требований регуляторов ФСТЭК, ФСБ для обеспечения безопасности
Рассмотрение проектной документации на предмет соответствия требованиям ИБ для АСУ/ИС
Участие в рабочих группах при внедрении систем в качестве эксперта ИБ
Разработка ОРД и НМД для обеспечения информационной безопасности объектов КИИ