SIEM-инженер (Senior)
По договоренности
SIEM-инженер (Senior)
Приветствую, меня зовут Марина, я являюсь HR компании
"Амбрелла - Защита Информационных Систем".
Мы ищем опытных SIEM-инженер (Senior)
Компания: "Амбрелла - Защита Информационных Систем"
Вакансия: SIEM-инженер (Senior)
Занятость: Full-time
Опыт работы: от 6 лет
Выплаты: Два раза в месяц
Формат работы: Удаленно
Наш офис: Москва
Требования:
- Опыт работы с ArcSight (ESM/Logger/SmartConnectors)
- Развертывание решения
- Настройка источников логов, агентов SIEM
- Создание корреляционных правил, фильтров, активных списков.
- Понимание модели данных CEF
- Понимание модели данных Elastic Common Schema
- Опыт работы с другими SIEM (зарубежные, российские, open source)
- Опыт работы с WEC, Sysmon, Auditd:
- проектирование конфигураций
- настройка WEC анализ событий, оптимизация потока логов.
- Навыки работы с Rsyslog / Syslog-ng, понимание RFC3164/5424.
- Практический опыт эксплуатации ELK / OpenSearch:
- Logstash, индексация, Kibana.
- Опыт работы с Kafka.
- Опыт использования ClickHouse для хранения логов.
Технические навыки:
- Базовые знания SQL
- Базовые знания PKI, TLS
- Глубокое знание Linux (systemd, journalctl, сеть, безопасность).
- Windows Server, Active Directory
- Опыт использования WMI
Коммуникационные навыки:
- Грамотная речь
- Готовность к публичным выступлениям
- Готовность к демонстрации SIEM для заказчиков, партнеров
- Готовность к проведению обучения по SIEM продукту
- Готовность к записи обучающих видео
- Умение структурировать требования заказчика и переводить их в техническое ТЗ.
Будет плюсом:
- Разработка парсеров (Regex, Grok, FlexConnector).
- Python/Bash/PowerShell для автоматизации.
- Знание основ Ansible
- Знание MITRE ATT&CK
- Опыт построения распределённых решений по обработке логов.
- Умение использовать Sigma правила, конвертировать их в другие языки описания правил
- Использование инструментов Threat Hunting: Chainsaw, Hayabusa, deepBlueCLI
- Опыт работы с инструментами мониторинга: Zabbix, Prometheus, Grafana
- Основы DevOps методологии: Git, Gitlab, CI/CD, Configuration Management
- Создание документации: схем потоков, инструкции, LLD/HLD, C4
Задачи:
- Подготовка демо-стендов и PoC.
- Консультирование Заказчиков
- Участие в pre-sale
- Участие в внедрение продукта
- Обучение инженеров/аналитиков SIEM
- Настройка источников событий
- Создание корреляционных правил
- Взаимодействие с командами разработки.
Условия:
- Работа в аккредитованной IT-компании;
- Дружный коллектив;
- Оформление по ТК РФ, оплачиваемый отпуск;
- Офис в 5 минутах ходьбы от станции м. Автозаводская;
- График работы 5/2 с 10.00 до 19.00;
- Возможность работать над передовыми продуктами в сфере кибербезопасности.Пишите, всё обсудим и предоставим более подробную информацию.
Фомина Марина - HR "Амбрелла - Защита Информационных Систем".
Всегда рады новым талантам и новым успехам наших сотрудников!
Адрес: Россия, Москва, улица Ленинская Слобода, 26
Опубликована 6 часов назад
Похожие вакансии
О компании: Digital Consulting Solutions - растущая команда профессионалов, обладающая широким спектром передовых технологических решений. Головной офис компании находится в Москве. Мы не привязаны к локации сотрудников и готовы рассматривать кандида...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Мы строим надежные и безопасные digital-продукты. Наша цель — не просто быстро выпускать фичи, но и делать это с уверенностью в их защищенности. Для усиления команды мы ищем опытного инженера DevSecOps, который разделяет наш принцип «безопасность пре...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Мы финтех-компания, обеспечивающая надежную и безопасную обработку платежей для крупнейших бизнесов в России и СНГ. Наша миссия – сделать онлайн-платежи безопасными и доступными для всех, обеспечивая защиту от мошенничества и соблюдение строгих норма...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
200 000 - 442 200 ₽
Выше средней на 78%
На данный момент мы ищем Инженера SRE, который будет работать с компанией «ВкусВилл». Что предстоит делать: Поддержка команд и сервисов направлений со стороны инфраструктуры; Обеспечение надежности и масштабируемости системы; Выявление и устранение у...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
В связи с расширением продуктов и команд мы ищем MLOps инженера НАШИ ТЕХНОЛОГИИ / ИНСТРУМЕНТЫ: Kubernetes, Helm, Docker, Containerd, Kaniko, Cillium Prometheus, VictoriaMetrics, Grafana, Loki, Jaeger Ansible Python, Bash S3 (minio) Gitlab, GitlabCI J...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
16 часов назад
Магнит Омни — это экосистема продуктов и сервисов, объединяющая eCom, логистику, маркетинг, прайсинг и персонализацию под единую технологическую платформу. Мы создаём решения уровня Tier 1-компаний, используя машинное обучение, большие данные и совре...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Вакансия в подборках
Похожие вакансии
200 000 - 442 200 ₽