Системный инженер (SIEM)

По договоренности


Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.

Обязанности:

  • Работа с Linux Server/Windows Server/AD;
  • Работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.)
  • Работа с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • Изучение источника, написание нормализатора, правил корреляции;
  • Обработка текстовой информации (regular expressions, запросы SQL, обработка данных средствами Excel, группировка, выделение фрагментов данных, фильтрация и т.п.).
Требования:
  • Опыт работы с Linux Server/Windows Server/AD (разворачивание, администрирование, знание архитектуры);
  • Опыт работы с сетевым оборудованием (управляемые свитчи, маршрутизаторы, межсетевые экраны), знание сетевых и криптографических протоколов;
  • Опыт работы с CУБД (SQL);
  • Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.), знание их архитектуры;
  • Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
  • Навыки преобразования бизнес-требований в технические задачи;
  • Понимание принципов работы SIEM (желателен опыт подключения к SIEM информационных систем, не поддерживаемых «из коробки», то есть самостоятельное изучение источника + написание нормализатора + правил корреляции, понимание механизмов сбора событий (SQL, RestFull API, Syslog, WEF, SNMP, OPSEC, JSON, SCP (SSH), FTP));
  • Навыки обработки текстовой информации (regular expressions, запросы SQL, обработка данных средствами Excel, группировка, выделение фрагментов данных, фильтрация и т.п.);
  • Понимание основ кибербезопасности: знакомство с тактиками и техниками MITRE ATT&CK, жизненным циклом кибератаки, процедурами реагирования на инциденты;

  • Навыки написания и отладки скриптов на языках программирования, таких как Python, Bash, PowerShell, для автоматизации задач и интеграции различных систем.

Плюсом будет:

  • Опыт работы с Git;

  • Опыт работы с СрЗИ (AV/DLP/FW/IPS&IDS/SOAR/IRP/);

  • Навыки работы с Docker (K8S как доп. преимущество);

  • Опыт в написании кейсов ИБ (логическое описание сигнатур);

  • Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации;

  • Наличие сертификатов по направлению ИТ/ИБ.

Условия:
  • Удаленный формат работы;

  • Работу в команде увлеченных и профессиональных людей;

  • Решение сложных и интересных задач;

  • График работы: 5/2 (09-18:00 или 10:00-19:00);

  • Полностью белую ЗП (отталкиваемся от ваших ожиданий);

  • Работу в аккредитованной ИТ-компании.


Поделиться:

Опубликована 10 часов назад

Похожие вакансии

Вам предстоит администрирование объектов информационной инфраструктуры в АО "НПФ Альфа", новой компании финансовой группы "АЛЬФА". А также: Администрирование операционных систем на базе Windows Server и Ubuntu/Astra Linux; Администрирование контролле...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АльфаСтрахование-ЖизньАльфаСтрахование-Жизнь
  • Москва
4 дня назад
115 000 - 135 000 ₽
Сейчас мы ищем в нашу команду системного инженера с опытом администрирования Linux.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Таймвэб.КлаудТаймвэб.Клауд
  • Москва
7 дней назад
Обязанности: Администрированием, настройкой и мониторингом Linux-серверов, Docker-контейнеров Решением инцидентов возникающих с инфраструктурными высоконагруженными сервисами и их последующий анализ Ведением документации, актуализацией базы знаний, н...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании METRO РоссияMETRO Россия
  • Москва
7 дней назад
Основная задача системного инженера в нашей компании: Обеспечение стабильной, безопасной и управляемой ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании АкелонАкелон
  • Москва
18 дней назад
Динамично развивающаяся аккредитованная IT-компания с прекрасным коллективом и комфортным внутренним климатом приглашает в свои ряды компетентных специалистов и руководителей. Мы работаем в важнейшем для общества направлении - медицине, наиболее усто...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Asfera HR SolutionsAsfera HR Solutions
  • Москва
18 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.