Эксперт Logstash (разработка коннекторов)
По договоренности
Вакансия открыта в подразделении, которое обеспечивает технологическую базу MSSP SOC. Количество заказчиков постоянно растёт, поэтому требуются дополнительные сотрудники.
Задачи, которые необходимо решать:
- Разработка коннекторов (и шаблонов индексов, модели данных) сбора событий информационной безопасности для Logstash (в том числе с использование grok паттернов) и подключение источников для сбора событий в SIEM (Elasticsearch).
- Поддержка сервисов, обеспечивающих работу SIEM и поступление событий информационной безопасности для обеспечения мониторинга.
- Соблюдение SLA по доступности сбора событий в SIEM.
Дополнительные задачи:
- Доработка сервисов, обеспечивающих работу SIEM
- Автоматизация подключения и изменения источников событий информационной безопасности. Основные компоненты – ELK, Postgres, Docker, Loki, Prometheus, Grafana, Ansible, Gitlab. Основные скрипты и сервисы разработаны на Bash, Python, Go.
- Развитие в направлениях DevOps и ETL разработки
Какие знания, навыки и опыт необходимы для реализации задач:
- Понимание современных видов угроз ИБ и способов защиты;
- Понимание принципов сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN и т.д.);
- Опыт администрирования ОС семейства GNU\Linux;
- Опыт написания фильтров и парсеров для различных источников событий ИБ с использованием regex или grok.
Преимуществом является опыт работы с Docker, Ansible, ELK, Bash, Python.
Личные качества:
Умение обучаться самостоятельно, с наставником (куратором) и с преподавателем:
- Способность изучить новые решения на уровне, достаточном для выполнения должностных обязанностей.
Ответственность, самостоятельность:
- Самостоятельное выполнение типовых (выполнявшихся ранее) работ.
- Способность предложить варианты решения для нетиповых работ, отвечающие их целям и целям проекта.
- Соблюдение установленных сроков.
- Своевременная эскалация проблем при невозможности их самостоятельного решения.
Коммуникативные навыки:
- Умение создавать структурированный текст без ошибок, способный донести смысл до адресатов.
- Умение слышать позицию другой стороны и действовать с учётом услышанного.
#AngaraTeam предлагает своим сотрудникам:
Забота о достатке:
- Достойный уровень оплаты труда, понятная система премирования;
- Релокационный бонус при переезде в Москву.
Забота о времени:
- Гибридный график работы и гибкое начало рабочего дня - мы ценим результат, а не формальность;
- Возможность работать полностью удаленно
- Дополнительные дни отпуска к значимым событиям и за стаж работы в Компании.
Забота о развитии:
- Плавный, комфортный онбординг при поддержке опытного наставника;
- Работаем и учимся друг у друга в увлеченной команде профессионалов;
- Обучаемся новым практикам и необходимым технологиям в партнерстве с ведущими учебными центрами, вендорами и тп.;
- Поддерживаем желание участвовать и выступать в профильных конференциях и профессиональных сообществах;
- Предоставляем ресурсы для профессионального развития и возможности для карьерного роста в компании;
- Скидки на обучение английскому языку;
- Доступ к электронной библиотеке.
Забота о комфорте:
- Эргономичное и комфортное место работы, в офисе зоны для отдыха, переговоров, массажное кресло;
- Кухня для перекусов с кофе, чаем, сладостями и не только;
- Насыщенная корпоративная жизнь: тимбилдинги, вкуснодни, мероприятия и подарки для детей;
- Бесплатное посещение Московского зоопарка для наших сотрудников и их семей.
Забота о здоровье:
- Бесплатная медицинская страховка (ДМС) со стоматологией после ИС;
- 21 день 100% оплачиваемых дней отсутствия по болезни.
Опубликована 25 дней назад
Похожие вакансии
до 140 000 ₽
Выше средней на 21%
MAINS Lab - это активно развивающаяся международная компания, являющаяся лидером в международном insuretech. Мы разрабатываем и внедряем сервисы на базе искусственного интеллекта для разных областей страхования, помогая страховым компаниям оптимизиро...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
5 дней назад
Чем предстоит заниматься: разработкой (отрисовкой) и запуском маркетинговых кампаний: персональных предложений и коммуникаций с клиентами на основе бизнес-требований, сформированных портфельными менеджерами формированием кредитных предложений при пом...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
7 дней назад
от 15 000 ₽
Ищем эксперта, которому доверим оценивать качество работы технических писателей и сотрудников, занимающихся документированием. Нужно проверять и оценивать документацию, которую создают для разных продуктов. Важны опыт работы и портфолио Какие задачи ...
- Можно удаленно
- Частичная занятость
- Опыт от 1 года
- Москва
6 дней назад
Обязанности: Мониторить события информационной безопасности Генерировать отчеты Работать с системами информационной безопасности (SIEM) Регистрировать инциденты ИБ и доводить их до закрытия Мониторинг и анализ событий информационной безопасности от р...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Москва
3 дня назад
от 6 000 ₽
АНО «Судебный эксперт» — это лидирующая на экспертном рынке организация, осуществляющая любые, даже самые редкие, виды анализа компетентно, профессионально и быстро. Мы работаем более 10 лет и гарантируем четкое взаимодействие. Мы ищем квалифицирован...
- Можно удаленно
- Частичная занятость
- Опыт от 1 года
- Москва
15 дней назад
Обязанности: Проведение негосударственной экспертизы проектной документации и(или) результатов инженерных изысканий. Подготовка заключений и рекомендаций по результатам экспертизы. Консультирование по вопросам экспертизы. Обеспечение соответствия про...
- Можно удаленно
- Частичная занятость
- Опыт от 1 года
- Москва
8 дней назад
Вакансия в подборках
Похожие вакансии
до 140 000 ₽
от 15 000 ₽