Инженер SIEM

SolidLab

Инженер SIEM

Москва, улица Вавилова, 47А

Метро: Академическая

Описание вакансии

Обязанности:

  • Развитие мониторинга платформы, разработка сбора новых метрик работоспособности платформы;
  • Развертывание и администрирование инфраструктуры сбора данных платформы;
  • Разработка вспомогательных методов (в т.ч. скриптов) подготовки данных для отправки в платформу;
  • Разработка методов подключения новых источников данных к платформе, в том числе интеграция платформы с внешними системами: (IRP, Threat Intelligence Platform и т. п.) и самописными системами заказчика;
  • Разработка и внедрение правил и запросов детектирования инцидентов в платформе;
  • Разработка и оптимизация существующего контента в платформе (правила корреляции, отчёты, dashboard-ы) по требованиям заказчиков.

Требования:

  • Релевантный опыт работы от 2-х лет;
  • Опыт сопровождения Splunk или Elastic, или какой-либо другой SIEM-системы (установка, настройка, обновление, кластеризация, виртуализация и поддержка систем);
  • Практический опыт конфигурирования и подключения новых источников событий;
  • Знание сетевых протоколов, архитектуры современных операционных систем и технологий информационной безопасности
  • Интерес к информационной безопасности, computer science, склонность в любой ситуации разобраться до конца;

    Дополнительно приветствуются:
  • Знание сценариев python или PowerShell (как для локализованной автоматизации, так и для анализа);
  • Практические навыки работы с *nix, Windows;
  • Углубленные навыки администрирования ОС Linux;
  • Опыт сопровождения средств защиты информации;
  • Опыт работы с реляционными СУБД (резервное, написание сложных запросов, поддержка).
Навыки
  • SIEM
  • Splunk
Посмотреть контакты работодателя

Адрес

Похожие вакансии

АМИКОН
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
BI.ZONE
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
РДП Энтерпрайз

Сетевой инженер

РДП Энтерпрайз

Удаленная работа
  • Москва

  • Не указана

S8 Capital
Удаленная работа
  • Москва

  • Не указана

Айкон Про

SRE/Site Reliability Engineer

Айкон Про

Удаленная работа
  • Москва

  • от 370000 RUR

Ceph инженер

АВИТО ТЕХ

Удаленная работа
  • Москва

  • от 370000 RUR

РОССКО

Инженер SOC

РОССКО

Удаленная работа
  • Москва

  • от 370000 RUR

METASCAN
Удаленная работа
  • Москва

  • от 370000 RUR

билайн
Удаленная работа
  • Москва

  • от 370000 RUR

ВЕРНЫЙ, Сеть магазинов

Ведущий сетевой инженер

ВЕРНЫЙ, Сеть магазинов

Удаленная работа
  • Москва

  • от 370000 RUR

Корп Софт

Сетевой инженер

Корп Софт

Удаленная работа
  • Москва

  • до 200000 RUR

БЮРО 1440
Удаленная работа
  • Москва

  • до 200000 RUR

Защищенные Телекоммуникации

Инженер по информационной безопасности

Защищенные Телекоммуникации

Удаленная работа
  • Москва

  • до 200000 RUR

VK
Удаленная работа
  • Москва

  • до 200000 RUR

РДП Энтерпрайз
Удаленная работа
  • Москва

  • до 200000 RUR

Удаленная работа
  • Москва

  • до 200000 RUR

Digex Co
Удаленная работа
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию