#разбор_вакансии



Продолжаем смотреть на начальные позиции в ИБ и разбирать, каким образом они влияют на содержание учебных дисциплин 👨‍🏫



Вакансия Эксперт 1 линии SOC. Это точка входа и первый шаг к расследованию компьютерных инцидентов.



Требования:



1️⃣ Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN);



Комментарий: классический вузовский курс по основам сетевых технологий, TCP/IP и пр.



2️⃣ Знание типовых сетевых атак на инфраструктуру на различных уровнях модели OSI;



Комментарий: курс по безопасности сетевых технологий, опирается на курс по сетям.



3️⃣ Понимание принципов работы средств защиты информации (NFGW, WAF, AV, EDR, NTA и др.);



Комментарий: курс по программно-аппаратным средствам защиты информации, опирается на курс по безопасности сетей.



4️⃣ Знание принципов работы операционных систем Windows\Linux, принципов построения систем сетевой безопасности.



Комментарий: курсы по операционным системам и безопасности ОС.



Будет преимуществом:



5️⃣ Умение автоматизировать отдельные процессы скриптами Python, Power Shell, Bash;



Комментарий: стандартный набор, Python изучается в языках программирования на первом курсе, bash - в операционных системах.



6️⃣ Понимание и опыт работы с решениями класса SIEM (MaxPatrol SIEM или аналоги);



Комментарий: в этом поможет Positive Technologies, обращайтесь ⬜️



7️⃣ Навыки администрирования операционных систем Windows\Linux;



Комментарий: практический курс по операционным системам + системное администрирование (особенности для Windows/Linux)



8️⃣ Участие в соревнованиях по информационной безопасности (CTF).



Комментарий: участие в подобных соревнованиях говорит о том, что кандидаты точно знакомы с актуальными трендами в сфере кибербезопасности и знают свежие методы атак.



Добавил в общую карту специалиста по ИБ.