Специалист по информационной безопасности (разработчик контента SIEM)

По договоренности

  • Нарвская
  • Кировский завод
  • Автово

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.

Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.

Вам предстоит:

  • Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов)
  • Тестирование и отладка подготовленных механизмов на платформе SIEM
  • Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика)

Для нас важно:

  • Понимание SIEM-решений
  • Понимание ИТ-технологий (сервисы, сети)
  • Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.)
  • Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.)
  • Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE)
  • Понимание сценариев эксплуатации уязвимостей

Преимущество:

  • Опыт работы в SOC-центре на позиции аналитика ИБ
  • Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM)
  • Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования
  • Навыки администрирования СУБД
  • Наличие сертификатов по направлению ИТ/ИБ

Адрес: Россия, Санкт-Петербург, проспект Стачек, 47
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Обязанности: Осуществлять планирование, координацию и контроль выполнения организационных и технических мероприятий по обеспечению защиты информации в Авиапредприятии, в том числе составляющей коммерческую тайну, и иной конфиденциальной информации, в...
  • Полный день
  • Опыт от 3 лет
Логотип компании Авиапредприятие Газпром авиаАвиапредприятие Газпром авиа
  • Санкт-Петербург
3 дня назад
ООО «Флит Автолизинг» — федеральная лизинговая компания, основанная в 2020 году. Мы строим современный лизинговый бизнес и активно расширяем сеть: только в октябре 2025 года открыто 11 новых филиалов по России, включая ключевые промышленные центры. К...
  • Полный день
  • Опыт от 3 лет
Логотип компании Флит АвтолизингФлит Автолизинг
  • Санкт-Петербург
14 дней назад
от 140 000 ₽
Выше средней на 7%
«Балтийский лизинг» – одна из ведущих лизинговых компаний России. Работаем на российском рынке 35 лет: компания представлена более чем в 80 филиалах по всей стране, сегодня в штате 1800 сотрудников. Основная сфера деятельности – предоставление в лизи...
  • Полный день
  • Опыт от 3 лет
Логотип компании Балтийский лизинг, группа компанийБалтийский лизинг, группа компаний
  • Санкт-Петербург
14 дней назад
Центр Обслуживания «ГСП-Центр» — Единый Центр Обслуживания, оператор по финансовому, кадровому, бухгалтерскому и IT сопровождению компаний Холдинга АО «Газстройпром» - ведущей российской строительной компании, генерального подрядчика по строительству...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГСП ЦЕНТРГСП ЦЕНТР
  • Санкт-Петербург
9 дней назад
Должностные обязанности: разработка, внедрение и актуализация организационно-распорядительной документации по ИБ (политики, инструкции, регламенты, модели угроз и тп) для ИСПДн и бизнес-систем; проведение обследований и аудитов по ИБ на предмет соотв...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГК ФармасинтезГК Фармасинтез
  • Санкт-Петербург
17 дней назад
С 2021 г. Санкт-Петербургское государственное казенное учреждение «Служба сопровождения программных комплексов» осуществляет техническую поддержку и обеспечение бесперебойной работы ИТ-проектов в различных сферах жизни города, от строительства до арх...
  • Полный день
  • Опыт от 3 лет
Логотип компании СПб ГКУ ССПКСПб ГКУ ССПК
  • Санкт-Петербург
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.