Администратор SIEM & EDR
По договоренности
- Кропоткинская
- Парк культуры
- Фрунзенская
Вам предстоит:
- Проектирование, настройка и постоянное совершенствование правил корреляции в Wazuh/MP10 для эффективного выявления угроз и нарушений политик безопасности;
- Администрирование и операционная поддержка XDR-системы "Касперского", включая мониторинг, анализ алертов и реагирование на инциденты;
- Проведение сканирований, анализ отчетов об уязвимостях и отклонениях от стандартов, подготовка рекомендаций по устранению;
- Интеграция систем СЗИ между собой. Wazuh с XDR "Касперского", MaxPatrol и другими источниками данных для централизованного сбора и корреляции событий;
- Расследование инцидентов безопасности, анализ первопричин нарушений политик ИБ и координация их устранения;
- Настройка автоматизированных сценариев реагирования (active response, playbooks) в SIEM и EDR;
- Подготовка регулярных отчетов о работе систем безопасности, статистике инцидентов и эффективности правил корреляции;
- Участие в работах по внедрению, обновлению и настройке инструментов мониторинга и защиты (Wazuh, MaxPatrol, EDR);
- Консультирование коллег по вопросам корректной настройки систем в соответствии с политиками ИБ;
- Ведение и актуализация технической документации по обслуживаемым системам и процессам.
- Опыт администрирования и настройки SIEM-систем, VM, EDR (Wazuh, MaxPatrol);
- Опыт работы с XDR-решениями "Лаборатории Касперского" (Kaspersky Endpoint Detection and Response, Kaspersky Security Center);
- Умение разрабатывать, настраивать и оптимизировать правила корреляции в Wazuh/MP10;
- Навыки анализа инцидентов безопасности и расследования нарушений с использованием данных из SIEM и EDR;
- Понимание процессов интеграции различных систем безопасности (SIEM, EDR, сканеры уязвимостей) для комплексного мониторинга;
- Знание основ сетевой безопасности, операционных систем (Windows, Linux) и сетевых протоколов;
- Базовые навыки скриптовой (Python, Bash, PowerShell) для автоматизации задач;
- Способность к самостоятельному освоению новых инструментов и технологий;
- Умение четко документировать процессы, правила и результаты работы.
- Оформление по ТК РФ;
- Прозрачная система оплаты труда;
- График работы 5/2 с 10:00 до 19:00;
- Дружный коллектив;
- Помощь в адаптации на период испытательного срока;
- ДМС;
- Прекрасный офис, безлимитный кофе;
- Удобная локация (5 мин. от метро Киевская).
Адрес: Россия, Москва, Киевская улица, 7к2
Опубликована 7 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX до 90 000 ₽
Приглашаем в команду детского клуба администратора, который умеет и не боится продавать.
- Нестандартный график
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Системное администрирование: Поддержка пользовательской ИТ-среды, рабочих станций и периферии Установка, настройка и сопровождение ОС и прикладного ПО Поддержка локальных серверных ролей, сервисов и инфраструктурных компонентов Диагности...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
120 000 - 150 000 ₽
Выше средней на 9%
Обязанности: Поддержка и обслуживание розничных магазинов компании в Москве и регионах; Закупка оборудования под нужды компании; Заключение и ведение договоров с подрядчиками; Настройка торгового оборудования на базе 1С: Розница; Администрирование (1...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
200 000 ₽
Выше средней на 62%
В настоящий момент мы находимся в поиске Системного администратора в Отдел администрирования информационных ... технической поддержки, администрирования серверов и системного ПО; Знание ОС Linux(Ubuntu, Alt) на уровне администратора ... ; Знание СУБД PostgreSQL на уровне администратора; Знание 1С на уровне сетевого администратора; Умение ...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
В связи с расширением компании мы приглашаем в нашу команду Системного администратора: Вам предстоит: ...
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
В связи с открытием проектов и увеличением штата Киностудии мы ищем в команду "Системного администратора ... систем мониторинга (Zabbix); Администрирование веб-сервера IIS; Знание MS SQL на уровне системного администратора ... платформы 1С:Предприятие (управление кластером, серверами, тонкими клиентами); Знание SQL на уровне администратора ...
- Полный день
- Опыт от 3 лет
- Москва
7 часов назад
Вакансия в подборках
Похожие вакансии
до 90 000 ₽
120 000 - 150 000 ₽
200 000 ₽