Эксперт Logstash (разработка коннекторов)

По договоренности


Вакансия открыта в подразделении, которое обеспечивает технологическую базу MSSP SOC. Количество заказчиков постоянно растёт, поэтому требуются дополнительные сотрудники.

Задачи, которые необходимо решать:

  • Разработка коннекторов (и шаблонов индексов, модели данных) сбора событий информационной безопасности для Logstash (в том числе с использование grok паттернов) и подключение источников для сбора событий в SIEM (Elasticsearch).
  • Поддержка сервисов, обеспечивающих работу SIEM и поступление событий информационной безопасности для обеспечения мониторинга.
  • Соблюдение SLA по доступности сбора событий в SIEM.

Дополнительные задачи:

  • Доработка сервисов, обеспечивающих работу SIEM
  • Автоматизация подключения и изменения источников событий информационной безопасности. Основные компоненты – ELK, Postgres, Docker, Loki, Prometheus, Grafana, Ansible, Gitlab. Основные скрипты и сервисы разработаны на Bash, Python, Go.
  • Развитие в направлениях DevOps и ETL разработки

Какие знания, навыки и опыт необходимы для реализации задач:

  • Понимание современных видов угроз ИБ и способов защиты;
  • Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN и т.д.);
  • Опыт администрирования ОС семейства GNU\Linux;
  • Опыт написания фильтров и парсеров для различных источников событий ИБ с использованием regex или grok.

Преимуществом является опыт работы с Docker, Ansible, ELK, Bash, Python.

Личные качества:

Умение обучаться самостоятельно, с наставником (куратором) и с преподавателем:

  • Способность изучить новые решения на уровне, достаточном для выполнения должностных обязанностей.

Ответственность, самостоятельность:

  • Самостоятельное выполнение типовых (выполнявшихся ранее) работ.
  • Способность предложить варианты решения для нетиповых работ, отвечающие их целям и целям проекта.
  • Соблюдение установленных сроков.
  • Своевременная эскалация проблем при невозможности их самостоятельного решения.

Коммуникативные навыки:

  • Умение создавать структурированный текст без ошибок, способный донести смысл до адресатов.
  • Умение слышать позицию другой стороны и действовать с учётом услышанного.

#AngaraTeam предлагает своим сотрудникам:

Забота о достатке:

  • Достойный уровень оплаты труда, понятная система премирования;
  • Релокационный бонус при переезде в Москву.

Забота о времени:

  • Гибридный график работы и гибкое начало рабочего дня - мы ценим результат, а не формальность;
  • Возможность работать полностью удаленно
  • Дополнительные дни отпуска к значимым событиям и за стаж работы в Компании.

Забота о развитии:

  • Плавный, комфортный онбординг при поддержке опытного наставника;
  • Работаем и учимся друг у друга в увлеченной команде профессионалов;
  • Обучаемся новым практикам и необходимым технологиям в партнерстве с ведущими учебными центрами, вендорами и тп.;
  • Поддерживаем желание участвовать и выступать в профильных конференциях и профессиональных сообществах;
  • Предоставляем ресурсы для профессионального развития и возможности для карьерного роста в компании;
  • Скидки на обучение английскому языку;
  • Доступ к электронной библиотеке.

Забота о комфорте:

  • Эргономичное и комфортное место работы, в офисе зоны для отдыха, переговоров, массажное кресло;
  • Кухня для перекусов с кофе, чаем, сладостями и не только;
  • Насыщенная корпоративная жизнь: тимбилдинги, вкуснодни, мероприятия и подарки для детей;
  • Бесплатное посещение Московского зоопарка для наших сотрудников и их семей.

Забота о здоровье:

  • Бесплатная медицинская страховка (ДМС) со стоматологией после ИС;
  • 21 день 100% оплачиваемых дней отсутствия по болезни.

Поделиться:

Опубликована 5 дней назад

Похожие вакансии

100 000 - 130 000 ₽
Рыночная зарплата
MAINS Lab - это активно развивающаяся международная компания, являющаяся лидером в международном insuretech. Мы разрабатываем и внедряем сервисы на базе искусственного интеллекта для разных областей страхования, помогая страховым компаниям оптимизиро...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Мэйнс ЛабораторияМэйнс Лаборатория
  • Москва
4 дня назад
100 000 - 200 000 ₽
Выше средней на 33%
Привет! Мы «Умскул» — ТОП-1 онлайн-школа по подготовке к ЕГЭ и ОГЭ (по выручке и количеству учеников) по версии Smart Ranking. Входим в топ-3 EdTech компаний России в сегменте детского образования и являемся финалистами рейтинга лучших работодателей ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Умскул РепетиторыУмскул Репетиторы
  • Москва
5 дней назад
Группа содействия «Дельта» работает с 1998 г. Профиль деятельности: Урегулирование страховых случаев. Независимая техническая экспертиза, трасология и оценка ущерба. Служба аварийных комиссаров. Программы VIP-обслуживания в автокаско. Основные клиент...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Дельта, группа содействияДельта, группа содействия
  • Москва
6 дней назад
50 000 - 70 000 ₽
Верните налог — одна из ТОПовых компаний в области возврата налогов для физических лиц. С 2019 года мы помогли более, чем 30 000 клиентам получить налоговый вычет и сократить налоги. Наш отдел растет, и нам нужны талантливые налоговые эксперты! Если ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Верните налогВерните налог
  • Москва
5 дней назад
Вдохновляй, обучай, создавай будущее с нейросетями! Ты увлечён искусственным интеллектом и хочешь делиться своими знаниями? Онлайн-школа Юрия Курилова приглашает экспертов по нейросетям для создания и ведения курсов по самым разным направлениям: текс...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Курилов Юрий АлександровичКурилов Юрий Александрович
  • Москва
7 дней назад

Похожие вакансии

100 000 - 130 000 ₽
Логотип компании Мэйнс ЛабораторияМэйнс Лаборатория
100 000 - 200 000 ₽
Логотип компании Умскул РепетиторыУмскул Репетиторы
Логотип компании Дельта, группа содействияДельта, группа содействия
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.