SIEM инженер (Smart Monitor, Splunk, ELK)
По договоренности
Обязанности:
- Сопровождение SIEM-платформ в кластерной архитектуре для банковской среды: Splunk, ELK (Opensearch/Elasticsearch). Импортозамещение: настройка Smart Monitor (продукт уже установлен в промышленной среде заказчика и используется), адаптация под требования заказчика совместно с вендором, обеспечение параллельной работы систем в переходный период.
- Администрирование ключевых компонентов ELK-стека: Logstash (коллекторы), Web-интерфейс (Kibana/Opensearch-Dashboard), Data nodes storage (Elasticsearch/Opensearch)
- Полный цикл интеграции источников данных: подключение и парсинг данных с более чем 15 источников событий безопасности, включая 10 стандартных (SYSLOG, CEF, JDBC) и 5 через API с помощью скриптов на Python. Сбор событий агентным способом с помощью Beats. Среди подключённых систем: Continent, KSMG, KSC, UserGate, AD, auditd, Windows Events и другие
- Разработка метрик и информативных дашбордов для дежурной смены SOC и самомониторинга работоспособности системы
- Подключение новых защищаемых объектов банковской инфраструктуры к системе мониторинга
- Разработка кастомизированных отчётов и оперативных оповещений в Smart Monitor
- Создание витрин данных и правил корреляции событий
- Оперативное реагирование на инциденты: диагностика, анализ и восстановление работоспособности систем
- Коммуникация с вендорами (включая техподдержку Smart Monitor) по техническим вопросам
Требования:
- Опыт работы с SIEM-системами (внедрение и сопровождение), желательно знание Smart Monitor
- Уверенное администрирование Windows Server
- Работа с Linux (базовое администрирование)
- Понимание принципов сетевой безопасности, защиты ОС и СУБД
- Опыт работы с технической документацией
Условия:
- Официальное трудоустройство по ТК РФ
- Конкурентная заработная плата (обсуждается индивидуально на собеседовании)
- Премии по результатам работы
- Гибкий график: начало рабочего дня с 8:00 до 10:00
- Возможность удалённой работы (до 2 дней в неделю)
- Работа на объекте заказчика (метро Сходненская)
- Офис в 10 минутах от м. «Южная» с собственной парковкой (не open space)
- Обучение и сертификация за счёт компании (включая курсы по Smart Monitor)
- ДМС со стоматологией
Адрес: Россия, Москва, Варшавское шоссе, 125с15
Опубликована 8 дней назад
Похожие вакансии
АО "Концерн "Автоматика" - крупнейшее предприятие Российской Федерации по проблемам информационной безопасности, разработке и производству технических средств и систем засекреченной связи, защищённых информационно-телекоммуникационных систем, а также...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
от 127 000 ₽
Рыночная зарплата
ОБЯЗАТЕЛЬНЫМ УСЛОВИЕМ ЯВЛЯЕТСЯ РЕЛОКАЦИЯ В РЕСПУБЛИКУ ТАТАРСТАН (г.ЕЛАБУГА) Обязанности: Участие в разработке алгоритмов и написании программного кода; Подбор датчиков и электронных компонентов для схемы с учетом требований к стоимости, эффективности...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
... электропитания стел пешеходной навигации Требования: Высшее техническое образование (специальность «инженер-электрик ... », «инженер-энергетик») или дополнительное профессиональное образование по специальности Релевантный ...
- Полный день
- Опыт от 1 года
- Москва
день назад
126 437 - 160 920 ₽
Выше средней на 10%
... оборудования к метрологическим процедурам, а также взаимодействие с поверителями Совместно со Старшим инженером ...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
130 000 ₽
Рыночная зарплата
Обязанности: Подготовка договоров аренды, договоров на возмещение коммунальных затрат, расчет стоимости коммунальных затрат; Проверка договоров с контрагентами, проведение процедуры закупки услуг по 223-ФЗ, 44-ФЗ; Проверка отчетов об оценке; Умение ф...
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
Сейчас мы расширяем штат и ищем инженера по размещению рентгеновского оборудования.
- Полный день
- Опыт от 1 года
- Москва
6 часов назад
Вакансия в подборках
Похожие вакансии
от 127 000 ₽
126 437 - 160 920 ₽