Инженер - аналитик источников событий

По договоренности

  • Кировский завод
  • Автово
  • Ленинский проспект


Обязанности:

  • Изучение источников на предмет поиска артефактов атак;
  • Подключение и настройка сбора логов от источников разного типа с интеграцией в SIEM-системы (KUMA, Ankey NG, MaxPatrol SIEM):
  • ОС: Windows (Audit Policy, Sysmon), Linux (auditd, journald);
  • Сетевое оборудование: firewall, прокси, IDS/IPS;
  • Прикладное ПО и инфраструктура: веб-серверы, СУБД, Active Directory;
  • Оценка полноты и корректности журналирования, выявление «слепых зон»;
  • Выявление аномалий, проверка гипотез по техникам MITRE ATT&CK и передача списка инцидентов на обработку;
  • Формирование ТЗ на разработку нормализации и корреляции.

Требования:

  • Оконченное высшее техническое образование по направлению ИБ/ИТ;
  • Опыт работы в сфере ИТ/ИБ от 1 года;
  • Навык анализа логов источников (ОС Windows и Linux, прикладные сервисы, средства защиты);
  • Опыт или понимание процесса разработки сценариев детектирования и реагирования на инциденты;
  • Представление о принципах работы СЗИ различных классов (AV,IDS/IPS, NGFW, WAF, Sandbox и др.)
  • Знание основ построения ИТ-инфраструктуры;
  • Знание стека TCP/IP, понимание принципов построения защищенных сетей и использования сетевых технологий;
  • Опыт работы с ОС Linux / Windows, АСО, CУБД (PostgreSQL/MS SQL)
  • Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.)

Мы предлагаем:

  • Работу в аккредитованной IT компании;

  • Широкий спектр задач, который позволит профессионально расти и углублять
    экспертизу в области аналитики киберугроз;

  • Гибридный график работы ( после испытательного срока), гибкое начало рабочего дня;

  • Стабильную заработную плату, обсуждаем индивидуально с каждым кандидатом;

  • Ежеквартальная система премирования (зависящая от результатов работы всей компании и вклада сотрудника);

  • Корпоративные активности, расширенная программа ДМС, компенсация спортивных абонементов и изучения иностранных языков.


Адрес: Россия, Санкт-Петербург, Кронштадтская улица, 10
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 90 000 ₽
Крупному строительно-производственному холдингу "ООО Ленмонтаж" в офис, в тендерный отдел требуется "Инженер-расчетчик ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛенмонтажЛенмонтаж
  • Санкт-Петербург
8 часов назад
100 100 ₽
В самую профессиональную команду ремзоны Пулково ищем Инженера по ремонту транспорта - такой техники ...
  • Полный день
  • Опыт от 1 года
Логотип компании Аэропорт Пулково (ООО Воздушные Ворота Северной Столицы)Аэропорт Пулково (ООО Воздушные Ворота Северной Столицы)
  • Санкт-Петербург
2 дня назад
АО «ЛОМО» — один из лидеров российской промышленности, специализирующийся на разработке и производстве высокотехнологичной оптики, оптико-электронных и цифровых систем. Мы входим в концерн «Калашников» и активно развиваемся, полностью модернизируем п...
  • Полный день
  • Опыт от 1 года
Логотип компании ЛОМОЛОМО
  • Санкт-Петербург
8 дней назад
от 150 000 ₽
Выше средней на 39%
В службу технического обслуживания котельных требуется инженер по обслуживанию котельных (сервисный инженер ...
  • Полный день
  • Опыт от 1 года
Логотип компании ЭнергоформЭнергоформ
  • Санкт-Петербург
8 часов назад
от 132 000 ₽
Выше средней на 22%
Компании, специализирующейся на комплексных поставках медицинского оборудования, требуется инженер по ... Опыт работы инженером по медицинскому оборудованию: IT, серверные решения, ИВЛ, НДА, приветствуются.
  • Полный день
  • Опыт от 1 года
Логотип компании Северо-западное управление оптовой медицинской торговлиСеверо-западное управление оптовой медицинской торговли
  • Санкт-Петербург
5 дней назад
Ключевые слова для поиска вакансии: инженер АСУ, инженер КИПИА, техник, наладчик, электромеханик.
  • Частичная занятость
  • Опыт от 1 года
Логотип компании Mealberry GroupMealberry Group
  • Санкт-Петербург
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.