Специалист по настройке и адаптации SIEM-систем

По договоренности

  • Кировский завод
  • Автово
  • Ленинский проспект

Мы предлагаем работу в динамичной сфере кибербезопасности, где ваши навыки помогут защитить критически важную инфраструктуру от современных угроз. Вы будете напрямую влиять на безопасность данных заказчика, оптимизируя и совершенствуя систему мониторинга инцидентов.

Обязанности:

  • Тонкая настройка и адаптация правил корреляции под особенности инфраструктуры заказчика для повышения информационной безопасности и снижения уровня ложных срабатываний;
  • Заполнение и актуализация табличных списков для корректной работы логики правил;
  • Разбор событий для проверки заполнения необходимых полей для корреляционных правил;
  • Выявление багов и логических ошибок в работе контента, формирование четких заданий/указаний для разработки на доработку;
  • Сопровождение внедрения новых правил корреляции на внутренних инфраструктурах (киберполигонах), тестирование обнаружения под специфические сценарии атак

Требования:

  • Высшее профессиональное образование (по направлению «Информационная безопасность»);
  • Опыт работы в сфере ИТ/ИБ от 1 года;
  • Опыт работы с промышленными решениями (MaxPatrol SIEM, KUMA, Splunk, ArcSight) на уровне контент-инженера;
  • Умение разбирать логические конструкции правил (RegEx, SQL-подобные запросы, внутренние языки описания корреляций);
  • Понимание Знания и понимание техник и тактик MITRE ATT&CK для проверки того, насколько правило соответствует заявленной угрозе;
  • Понимание структуры типовых атак на уровне системных вызовов и сетевых пакетов для возможности их эмуляции в тестовой среде;
  • Прослеживать пути событий от формирования до обработки корреляционным правилом (выявление этапов, на которых происходит потеря или искажение данных).

Дополнительным плюсом будут:

  • Навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
  • Опыт работы в SОС на позиции аналитика;
  • Знание основных стандартов ИБ (ISO/IEC 270ХХ, PCI DSS, ГОСТ и др.);
  • Опыт расследования и реагирования на компьютерные инциденты в крупных корпоративных сетях;
  • Знание технологий анализа и визуализации данных;
  • Наличие сертификатов по направлению ИТ/ИБ.

Мы предлагаем:

  • Работу в аккредитованной IT компании

  • Релокационная поддержка при переезде;

  • Профессиональное развитие – возможность углублять экспертизу и практику в реальных проектахв области SIEM, анализа угроз и реагирования на инциденты, работая с передовыми технологиями кибербезопасности;

  • Внутрикорпоративное и внешнее обучение

  • Гибкий график, гибкое начало рабочего дня;

  • Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;

  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);

  • Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков.

Если вы хотите не просто работать в ИБ, а постоянно развиваться в востребованной области – присоединяйтесь.


Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Показать на большой карте

Поделиться:

Опубликована 24 дня назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
64 000 ₽
Обязанности: Работа с сайтом; Информационное обеспечение в VK; Работа с населением (телефонные звонки); Регистрация документов. Требования: образование среднее-профессиональное, высшее Условия: оформление по ТК РФ; пятидневка с 09.00 до 18.00, в пятн...
  • Полный день
  • Опыт от 1 года
Логотип компании Жилкомсервис №3 Московского районаЖилкомсервис №3 Московского района
  • Санкт-Петербург
5 дней назад
до 97 744 ₽
Выше средней на 8%
Мы ищем специалиста по закупкам канцелярских товаров.
  • Полный день
  • Опыт от 1 года
Логотип компании ОптиКом СПбОптиКом СПб
  • Санкт-Петербург
день назад
от 100 000 ₽
Выше средней на 11%
EcoStandard group – это экосистема услуг и сервисов по охране труда и окружающей среды, инженерным изысканиям, геологическим услугам и обучению сотрудников. С 1997 года мы делаем бизнес ответственнее и технологичнее. За 25 лет работы мы увеличили шта...
  • Полный день
  • Опыт от 1 года
Логотип компании EcoStandard groupEcoStandard group
  • Санкт-Петербург
день назад
до 90 000 ₽
Рыночная зарплата
... ведущих производителей кондитерских изделий (линейка торговой марки "ТИРЛИМ"), приглашает на работу специалиста ...
  • Полный день
  • Опыт от 1 года
Логотип компании Эст, кондитерская фабрикаЭст, кондитерская фабрика
  • Санкт-Петербург
день назад
от 100 000 ₽
Выше средней на 11%
Что мы предлагаем: Гарантированный доход специалиста: фиксированный оклад + ежемесячная премия = от 100 ...
  • Полный день
  • Опыт от 1 года
Логотип компании ПКБПКБ
  • Санкт-Петербург
день назад
100 000 - 120 000 ₽
Выше средней на 22%
Обязанности: ведение кадрового делопроизводства организации в полном объеме (200 чел.); оформление приема, увольнения, переводов работников, оформление командировок, оформление отпусков, составление графиков отпусков и их контроль и иных отсутствий, ...
  • Полный день
  • Опыт от 1 года
Логотип компании НИИВС СпектрНИИВС Спектр
  • Санкт-Петербург
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.