Инженер внедрения (SIEM)

Инфосистемы Джет

Инженер внедрения (SIEM)

Метро: Савёловская

Описание вакансии

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 28 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

В Отдел систем мониторинга информационной безопасности мы ищем Инженера внедрения.

Что предстоит:

  • Проектирование и внедрение решений класса SIEM, IRP/SOAR, SGRC, TIP
  • Разработка нового контента для SIEM (правила корреляции с проработкой корреляционной логики, парсеры), IRP/SOAR (сценарии/playbook)
  • Разработка интеграций SIEM и IRP/SOAR со смежными системами
  • Участие в комплексных проектах по построению SOC у заказчиков, в т.ч. с последующей передачей на мониторинг в нашу внутреннюю команду JET CSIRT
  • Проработка технических решений, стендовое моделирование
  • Проведение тестирования новых продуктов класса SIEM, IRP/SOAR, SGRC, TIP
  • Обмен опытом с коллегами по изученным продуктам и методикам внедрения (демонстрации полученного опыта, наполнение внутренней базы знаний)
  • Технические консультации заказчиков в рамках выполнения проекта, а также в качестве 3-ей линии по сложным кейсам в рамках сервиса
  • Проведение пилотных проектов для демонстрации возможностей решения заказчикам
  • Участие в проработке архитектуры по SIEM, IRP/SOAR, SGRC, TIP, бюджетной оценки и спецификаций в рамках подготовки ТКП

Что необходимо:

  • Понимание принципов создания систем защиты информации, практической информационной безопасности (методы атак и защиты от них)
  • Опыт разработки проектной документации

Знание Windows и Linux на уровне администратора (развертывание и настройка системы, troubleshooting, настройка аудита, просмотр журналов компонентов СЗИ, управление службами)

Что будет плюсом:

  • Опыт работы с SIEM: KUMA, MP SIEM, ArcSight, Qradar
  • Опыт работы с SOAR: R-Vision, Security Vision
  • Опыт управления проектными командами по задачам внедрения СЗИ
  • Написание проектной документации по ГОСТ-34

​​​​​​​Почему Джет?

  • Аккредитованная ИТ-компания. Мы на рынке уже 33 года, постоянно развиваемся и не планируем останавливаться.
  • Формат работы. Гибрид/удаленка, график 5/2. Обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня (в зависимости от должности).
  • Гибкий социальный пакет после испытательного срока. Выбирайте из ДМС, чек-апа, компенсации фитнеса и изучения английского языка. С первого дня компенсируем до 100% оклада 10 рабочих дней больничного в год + 10 дополнительных дней оплачиваемого «внутреннего» больничного
  • Возможность роста и обмена опытом. Регулярные обучения, курсы и сертификации за счёт компании.
  • Участие в ключевых профильных мероприятиях. Таких как CTF, PHD и конечно же, наших CyberCamp и IT Elements.
  • Необходимая техника для комфортной работы: предоставляем ноутбук.
  • Удобное расположение. В пешей доступности от м. Савёловская, рядом 2 автопарковки и велопарковка.
  • Офис для людей. У нас есть тренажерный зал с инструкторами, массажист и массажные кресла, мед. кабинет, корпоративная библиотека, кофейни, акустические капсулы, лаунж-зоны и живые рыбки. Фиксированное место для работы и коворкинги – выбирайте, что вам нравится.
  • Совместные активности. Бег, мото-, велоспорт, волейбол, баскетбол, йога, горные лыжи, сноуборд, джиу-джитсу, пинг-понг, футбол или просто PlayStation. Художественные практикумы, киберспортивные турниры, экскурсии по городу. И, конечно, самые крутые корпоративы.
  • Корпоративные скидки на всё, что можно оплатить онлайн: от электроники до салонов красоты, от ресторанов до авиабилетов.
  • Забота о вас и ваших близких. Соц. поддержка в сложных жизненных ситуациях, масштабные выездные мероприятия для сотрудников и их семей и круглосуточные медицинские консультации (очно и онлайн).
  • Команда и атмосфера. Люди, которые любят своё дело. Мы про поддержку, взаимопомощь, «культуру плеча» и профессиональное комьюнити.
  • Оцениваем по результату и делаем проекты, которые другим кажутся невозможными.
Навыки
  • SIEM
  • Администрирование серверов Linux
  • Администрирование серверов Windows
  • Bash
  • Разработка технической документации
  • Внедрение систем информационной безопасности
  • Python
Посмотреть контакты работодателя

Адрес

Похожие вакансии

МТС
Полный день
  • Москва

  • Не указана

Рекомендуем
МОНТ
Полный день
  • Москва

  • Не указана

Рекомендуем
Наука-Связь
Полный день
  • Москва

  • Не указана

Рекомендуем
Positive Technologies
Полный день
  • Москва

  • Не указана

Security Vision
Полный день
  • Москва

  • Не указана

iTPROTECT
Полный день
  • Москва

  • Не указана

Наука-Связь
Полный день
  • Москва

  • Не указана

Азиатско-Тихоокеанский Банк
Полный день
  • Москва

  • Не указана

Азиатско-Тихоокеанский Банк
Полный день
  • Москва

  • Не указана

intact
Полный день
  • Москва

  • Не указана

Открытая мобильная платформа

Инженер по внедрению

Открытая мобильная платформа

Полный день
  • Москва

  • Не указана

Айтуби
Полный день
  • Москва

  • Не указана

Платформа Третье Мнение

Инженер информационной безопасности

Платформа Третье Мнение

Полный день
  • Москва

  • Не указана

ВЭБ.РФ
Полный день
  • Москва

  • Не указана

БИФИТ
Сменный график
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию