Минск
Метро: КупаловскаяНаши ожидания:
Глубокие знания SIEM-платформ: Опыт администрирования, настройки и тюнинга одной или нескольких систем (Splunk, IBM QRadar, HP ArcSight, Elastic Security/ELK, Microsoft Sentinel, Wazuh);
Умение подключать и нормализовывать источники событий (Log sources onboarding), писать парсеры и декодеры;
Создание и оптимизация Use Cases для детектирования угроз на основе MITRE ATT&CK;
Уверенное владение Python, Bash или PowerShell для интеграции систем и автоматизации рутины;
Глубокое понимание Windows/Linux (системные журналы, аудит) и сетевых протоколов (TCP/IP, DNS, HTTP, Syslog);
Владение регулярными выражениями (Regex): На продвинутом уровне для обработки логов;
Знание форматов данных: JSON, XML, CEF, LEEF;
Уровень разговорного английского от В2;
Умение переводить бизнес-риски в технические правила мониторинга.
Будет плюсом:
Опыт работы с SOAR-системами (Cortex XSOAR, Splunk Phantom) для реагирования;
Опыт миграции с одной SIEM-системы на другую;
Сертификации от вендоров (например, Splunk Certified Admin/Architect);
Понимание принципов CI/CD для правил детекции (Detection as Code).
Мы предлагаем:
Рабочая среда:Ну что, ты с нами? Ждем тебя в нашей дружной команде!
Создание рабочего места планируется в перспективе
Белорусские облачные технологии
Минск
Не указана
Минск
от 5000 BYR
Innowise Group / Фабрика инноваций и решений
Минск
от 5000 BYR
Национальный центр электронных услуг, РУП
Минск
до 4000 BYR
Innowise Group / Фабрика инноваций и решений
Минск
до 4000 BYR
Белорусские облачные технологии
Минск
до 3000 BYR