мониторинг и реагирование на события информационной безопасности;
анализ событий информационной безопасности с целью выявления возможных новых угроз и инцидентов;
настройка и обслуживание средств защиты информации и сетевого оборудования: межсетевых экранов, систем обнаружения и предотвращения атак;
анализ лог файлов со всех информационных систем и сетевого оборудования с целью выявления несанкционированного доступа и нарушений Политики ИБ (работа с SIEM);
разработка и внедрение нормативных документов информационной безопасности (процедуры, политики);
управление инфраструктурой предоставления доступов;
обеспечение информационной безопасности и защиты персональных данных;
поддержка работоспособности, администрирование и обеспечение бесперебойной работы средств защиты информации;
мониторинг и контроль функционирования средств обеспечения ИБ;
контроль нештатной активности внутренних пользователей.: