Инженер SIEM
По договоренности
Мы ищем заряженного инженера SIEM в наш новый продукт Solar SIEM, который будет не только проводить пилоты/внедрения, но также напрямую влиять на развитие продукта, предлагая свои идеи :)
Что нужно будет делать:
- Проведение пилотов по внедрению SIEM у заказчиков, анализ инцидентов и подготовка отчётности
- Интеграция источников событий (сбор, реагирование, автоматизация)
- Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка)
- Развитие внутреннего демо-стенда и обмен экспертизой по SIEM/SOAR
- Сопровождение SIEM у текущих клиентов: мониторинг, устранение сбоев, обновление, настройка, поддержка правил корреляции, консультации
- Участие в пресейле в роли эксперта
Что мы ожидаем:
- Опыт работы с SIEM (MaxPatrol SIEM, KUMA, ArcSight) от 2 лет
- Опыт внедрения и сопровождения SIEM-решений
- Навыки администрирования Linux/Windows и работы с Docker
- Понимание архитектур корпоративных инфраструктур и основ ИБ (Cyber Kill Chain, MITRE ATT&CK, векторы атак на Windows, сеть, веб, инструментарий злоумышленников, меры защиты)
- Знание подсистем аудита (ОС, СЗИ, сеть, ПО), умение интерпретировать события
- Опыт расследования инцидентов, знание типовых плейбуков
Будет большим плюсом:
- Опыт с СЗИ: АВПО, FW, IDS, WAF, NTA, EDR
- Опыт работы с SIEM на уровне логов и нормализации, разработка корреляционных правил, подключение нестандартных источников
- Опыт эксплуатации SOAR/IRP
- Навыки скриптовых языков
- Знание Kubernetes
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию
- Удаленный/гибридный формат работы, у нас стильный и комфортный офис в центре Москвы
- Конкурентный оклад, премии по результатам работы
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Перспективы для профессионального и карьерного продвижения
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
Социальный пакет
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
Адрес: Россия, Москва, Вятская улица, 35с4
Опубликована 11 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX140 000 ₽
Выше средней на 12%
Обязанности: Сбор технической документации на используемые материалы и оборудование для выполнения исполнительной документации по завершению реализации проектов; Разработка Исполнительной документации (далее ИД) и исполнительных схем; Согласование ИД...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
11 часов назад
Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
11 часов назад
Utrace – это аккредитованная IT-компания, российский лидер в автоматизации процесса прослеживаемости маркированных товаров, разработчик и интегратор лидирующего российского решения, позволяющего крупным компаниям полностью автоматизировать взаимодейс...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
10 часов назад
156 000 ₽
Выше средней на 24%
... рабочей документации на жилые и общественные здания и сооружения; Выполнение под руководством ведущего инженера ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
11 часов назад
Обязанности: Интеграция, настройка и применение инструментов статического анализа исходных текстов для обнаружения уязвимостей, связанных с безопасностью, в исходном коде приложения. Интеграция, настройка и применение инструментов композиционного ана...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
140 000 ₽
156 000 ₽