Знание подходов в области мониторинга безопасности, оповещения (опционально аналитика ). Понимание концепций межсетевых экранов, прокси-серверов, SIEM, антивирусов и IDPS. Выявление и анализ инцидентов информационной безопасности в дежурной смене с использованием SIEM платформ (ELK, MP) и прочих инструментов.