Администратор SIEM & EDR

По договоренности

  • Кропоткинская
  • Парк культуры
  • Фрунзенская

Вам предстоит:
  • Проектирование, настройка и постоянное совершенствование правил корреляции в Wazuh/MP10 для эффективного выявления угроз и нарушений политик безопасности;
  • Администрирование и операционная поддержка XDR-системы "Касперского", включая мониторинг, анализ алертов и реагирование на инциденты;
  • Проведение сканирований, анализ отчетов об уязвимостях и отклонениях от стандартов, подготовка рекомендаций по устранению;
  • Интеграция систем СЗИ между собой. Wazuh с XDR "Касперского", MaxPatrol и другими источниками данных для централизованного сбора и корреляции событий;
  • Расследование инцидентов безопасности, анализ первопричин нарушений политик ИБ и координация их устранения;
  • Настройка автоматизированных сценариев реагирования (active response, playbooks) в SIEM и EDR;
  • Подготовка регулярных отчетов о работе систем безопасности, статистике инцидентов и эффективности правил корреляции;
  • Участие в работах по внедрению, обновлению и настройке инструментов мониторинга и защиты (Wazuh, MaxPatrol, EDR);
  • Консультирование коллег по вопросам корректной настройки систем в соответствии с политиками ИБ;
  • Ведение и актуализация технической документации по обслуживаемым системам и процессам.
Мы ожидаем:
  • Опыт администрирования и настройки SIEM-систем, VM, EDR (Wazuh, MaxPatrol);
  • Опыт работы с XDR-решениями "Лаборатории Касперского" (Kaspersky Endpoint Detection and Response, Kaspersky Security Center);
  • Умение разрабатывать, настраивать и оптимизировать правила корреляции в Wazuh/MP10;
  • Навыки анализа инцидентов безопасности и расследования нарушений с использованием данных из SIEM и EDR;
  • Понимание процессов интеграции различных систем безопасности (SIEM, EDR, сканеры уязвимостей) для комплексного мониторинга;
  • Знание основ сетевой безопасности, операционных систем (Windows, Linux) и сетевых протоколов;
  • Базовые навыки скриптовой (Python, Bash, PowerShell) для автоматизации задач;
  • Способность к самостоятельному освоению новых инструментов и технологий;
  • Умение четко документировать процессы, правила и результаты работы.
Условия:
  • Оформление по ТК РФ;
  • Прозрачная система оплаты труда;
  • График работы 5/2 с 10:00 до 19:00;
  • Дружный коллектив;
  • Помощь в адаптации на период испытательного срока;
  • ДМС;
  • Прекрасный офис, безлимитный кофе;
  • Удобная локация (5 мин. от метро Киевская).

Адрес: Россия, Москва, Киевская улица, 7к2
Показать на большой карте

Поделиться:

Опубликована 4 дня назад

Похожие вакансии

от 95 000 ₽
Обязанности: Поддержка работоспособности серверов, рабочих мест пользователей, компонентов компьютерной сети, оргтехники. Монтаж и обслуживание СКС (локально). Обеспечение бесперебойной работы системного программного обеспечения (ОС Windows 10,7; Win...
  • Полный день
  • Опыт от 3 лет
Логотип компании Государственное автономное учреждение культуры города Москвы Центральный парк культуры и отдыха имени М.ГорькогоГосударственное автономное учреждение культуры города Москвы Центральный парк культуры и отдыха имени М.Горького
  • Москва
день назад
75 000 - 100 000 ₽
Обязанности: Установление разграничений полномочий пользователей и порядка доступа к информационным ресурсам, порядка использования основных и вспомогательных технических средств и систем. Проведение контроля выполнения работниками организации работ ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФГУП ГосНИИБПФГУП ГосНИИБП
  • Москва
день назад
до 200 000 ₽
Выше средней на 66%
Обязанности: Управление и развитие ИТ-инфраструктуры: Организация и контроль процессов обслуживания, проектирования и модернизации ИТ-архитектуры; Обеспечение бесперебойной работы серверного (Windows Server, Hiper Y) и сетевого оборудования (Dell DGS...
  • Полный день
  • Опыт от 3 лет
Логотип компании Завод Нефтяного ОборудованияЗавод Нефтяного Оборудования
  • Москва
день назад
Обязанности: Настройка коммутаторов и маршрутизаторов: VLANs, (M)LAGs, ACLs, QoS; Настройка маршрутизации - статика, OSPF, eBGP (опционально); Диагностика и решение проблем с сетью; Настройка файрволов и DPI, PFSense, UserGate, etc; Настройка VPN : W...
  • Полный день
  • Опыт от 3 лет
Логотип компании Бифорком ТекБифорком Тек
  • Москва
день назад
Основные задачи: Администрирование и развитие корпоративной инфраструктуры Microsoft: Active Directory, Exchange, DNS, ADFS, Group Policy, почтовые реле Сопровождение прикладных корпоративных систем Выполнение регламентных процедур администрирования ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КриптонитКриптонит
  • Москва
2 дня назад
Обязанности: Участие в проектах, преимущественно связанных с обеспечением информационной безопасности и эксплуатацией внутренней ИТ инфраструктуры; Внедрение, настройка и поддержка (решение сложных проблем, автоматизация процессов поддержки) серверов...
  • Полный день
  • Опыт от 3 лет
Логотип компании РЕГИОН, Группа КомпанийРЕГИОН, Группа Компаний
  • Москва
3 дня назад

Похожие вакансии

от 95 000 ₽
Логотип компании Государственное автономное учреждение культуры города Москвы Центральный парк культуры и отдыха имени М.ГорькогоГосударственное автономное учреждение культуры города Москвы Центральный парк культуры и отдыха имени М.Горького
75 000 - 100 000 ₽
Логотип компании ФГУП ГосНИИБПФГУП ГосНИИБП
до 200 000 ₽
Логотип компании Завод Нефтяного ОборудованияЗавод Нефтяного Оборудования
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.