Специалист по информационной безопасности (разработчик контента SIEM)

По договоренности

  • Нарвская
  • Кировский завод
  • Автово

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.

Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.

Вам предстоит:

  • Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов)
  • Тестирование и отладка подготовленных механизмов на платформе SIEM
  • Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика)

Для нас важно:

  • Понимание SIEM-решений
  • Понимание ИТ-технологий (сервисы, сети)
  • Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.)
  • Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.)
  • Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE)
  • Понимание сценариев эксплуатации уязвимостей

Преимущество:

  • Опыт работы в SOC-центре на позиции аналитика ИБ
  • Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM)
  • Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования
  • Навыки администрирования СУБД
  • Наличие сертификатов по направлению ИТ/ИБ

Адрес: Россия, Санкт-Петербург, проспект Стачек, 47
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
100 000 - 120 000 ₽
Рыночная зарплата
В организацию требуется опытный специалист по цифровой и информационной безопасности, разбирающийся, ... Обязанности: Консультации для обеспечения полноценной информационной и цифровой безопасности организации ... Опыт от 3 лет в работе по информационной безопасности Условия: — Конкурентную окладную часть по итогам ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Центр Кадровых ИсследованийЦентр Кадровых Исследований
  • Санкт-Петербург
16 дней назад
У нас работает более 6000 специалистов по всей России. ... Совместно с AppSec поддерживать и улучшать процессы безопасной разработки Внедрять KPI и метрики SSDLC ... ПЛЮСОМ БУДЕТ: Практический опыт обеспечения безопасности K8s Опыт деплоя приложений в K8s Знание современных ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Совкомбанк ТехнологииСовкомбанк Технологии
  • Санкт-Петербург
2 дня назад
50 000 - 100 000 ₽
Мы ищем опытного SMM-специалиста, который знает современные тренды, не боится креативных задач и готов ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Mac_agencyMac_agency
  • Санкт-Петербург
2 дня назад
30 000 - 100 000 ₽
Ищем SEO-специалиста для запуска интернет-магазина с нуля! ... результат) Минимум бюрократии, максимум доверия О компании: Мы запускаем новый интернет-магазин и ищем специалиста ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Кочкин Роман АндреевичКочкин Роман Андреевич
  • Санкт-Петербург
2 дня назад
Мы разрабатываем и поддерживаем серверное программное обеспечение для брокерских компаний по всему миру. С 2013 года наше ПО обрабатывает транзакции и котировки финансовых учреждений в Европейском союзе, Великобритании, Турции, ОАЭ, Индонезии, Малайз...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Takeprofit TechnologyTakeprofit Technology
  • Санкт-Петербург
21 час назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.