Администратор SIEM Elasticsearch (ELK)

По договоренности

Россия, Москва, Ленинградское шоссе, 16с9
  • Водный стадион
  • Войковская
  • Сокол

Чем предстоит заниматься:
  • внедрением, поддержкой и сопровождением стека ElasticSearch;
  • Ansible;
  • написанием корреляционных правил и парсеров для сбора событий;
  • взаимодействием со специалистами SOC;
  • мониторингом/поддержкой кластера ELK;
  • технической поддержкой решения и взаимодействием со службой поддержки интегратора;
  • по необходимости разворачиванием кластера на новых площадках.
Чего мы ждем от тебя:
  • высшее образование, ИБ как преимущество;
  • экспертные знания Linux, Network;
  • базовые знания написания скриптов (bash, PowerShell, python);

  • опыт работы со стеком Elastic, JSON, Regexp, Kafka, Docker, Ansible;

  • умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;

  • уверенные знания Elasticsearch, Kafka, Doсker, Logstash, Kibana, Splunk;

  • как преимущество наличие сертификата Elastic Certified Engineer;

  • знание технического английского языка.
Условия:

Работа в офисе или удаленно в графике 5/2 с 9 до 18 ч.


Адрес: Россия, Москва, Ленинградское шоссе, 16с9

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

от 60 000 ₽
  • Частичная занятость
  • Опыт от 3 лет
  • Москва
3 дня назад
200 000 ₽
  • Полный день
  • Опыт от 3 лет
  • Москва
4 часа назад
  • Полный день
  • Опыт от 3 лет
  • Москва
4 часа назад
120 000 - 150 000 ₽
  • Полный день
  • Опыт от 3 лет
  • Москва
день назад
  • Полный день
  • Опыт от 3 лет
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.