SIEM инженер (Smart Monitor, Splunk, ELK)

SIEM инженер (Smart Monitor, Splunk, ELK)

Нижний Новгород, Большая Покровская улица, 26

Метро: Горьковская

Описание вакансии

Обязанности:

  • Сопровождение SIEM-платформ в кластерной архитектуре для банковской среды: Splunk, ELK (Opensearch/Elasticsearch). Импортозамещение: настройка Smart Monitor (продукт уже установлен в промышленной среде заказчика и используется), адаптация под требования заказчика совместно с вендором, обеспечение параллельной работы систем в переходный период.
  • Администрирование ключевых компонентов ELK-стека: Logstash (коллекторы), Web-интерфейс (Kibana/Opensearch-Dashboard), Data nodes storage (Elasticsearch/Opensearch)
  • Полный цикл интеграции источников данных: подключение и парсинг данных с более чем 15 источников событий безопасности, включая 10 стандартных (SYSLOG, CEF, JDBC) и 5 через API с помощью скриптов на Python. Сбор событий агентным способом с помощью Beats. Среди подключённых систем: Continent, KSMG, KSC, UserGate, AD, auditd, Windows Events и другие
  • Разработка метрик и информативных дашбордов для дежурной смены SOC и самомониторинга работоспособности системы
  • Подключение новых защищаемых объектов банковской инфраструктуры к системе мониторинга
  • Разработка кастомизированных отчётов и оперативных оповещений в Smart Monitor
  • Создание витрин данных и правил корреляции событий
  • Оперативное реагирование на инциденты: диагностика, анализ и восстановление работоспособности систем
  • Коммуникация с вендорами (включая техподдержку Smart Monitor) по техническим вопросам

Требования:

  • Опыт работы с SIEM-системами (внедрение и сопровождение), желательно знание Smart Monitor
  • Уверенное администрирование Windows Server
  • Работа с Linux (базовое администрирование)
  • Понимание принципов сетевой безопасности, защиты ОС и СУБД
  • Опыт работы с технической документацией

Условия:

  • Официальное трудоустройство по ТК РФ
  • Конкурентная заработная плата (обсуждается индивидуально на собеседовании)
  • Премии по результатам работы
  • Гибкий график: начало рабочего дня с 8:00 до 10:00
  • Возможность удалённой работы (до 2 дней в неделю)
  • Работа на объекте заказчика (метро Сходненская)
  • Офис в 10 минутах от м. «Южная» с собственной парковкой (не open space)
  • Обучение и сертификация за счёт компании (включая курсы по Smart Monitor, Splunk)
  • ДМС со стоматологией
Навыки
  • Splunk
  • smart monitor
  • Техническая документация
  • система мониторинга
Посмотреть контакты работодателя

Адрес

Похожие вакансии

САТЕЛ, Группа компаний

Инженер (техподдержка ЦОД)

САТЕЛ, Группа компаний

  • Нижний Новгород

  • Не указана

Рекомендуем
Алабуга, ОЭЗ ППТ
  • Нижний Новгород

  • от 277500 RUR

Рекомендуем
Алабуга, ОЭЗ ППТ
  • Нижний Новгород

  • от 277000 RUR

Рекомендуем
Хавейл Мотор Мануфэкчуринг Рус

Серверный системный инженер

Хавейл Мотор Мануфэкчуринг Рус

  • Нижний Новгород

  • от 277000 RUR

МАГНИТ, Розничная сеть
  • Нижний Новгород

  • от 277000 RUR

Группа компаний Современные транспортные технологии

Инженер по управлению уязвимостями

Группа компаний Современные транспортные технологии

  • Нижний Новгород

  • от 277000 RUR

НПП Салют
  • Нижний Новгород

  • до 300000 RUR

  • Нижний Новгород

  • до 300000 RUR

Хавейл Мотор Мануфэкчуринг Рус

Сетевой инженер

Хавейл Мотор Мануфэкчуринг Рус

  • Нижний Новгород

  • до 300000 RUR

  • Нижний Новгород

  • до 300000 RUR

Научно-производственное предприятие ПРИМА

Инженер-разработчик

Научно-производственное предприятие ПРИМА

  • Нижний Новгород

  • до 300000 RUR

Горьковский завод аппаратуры связи им. А.С. Попова

Ведущий инженер (по проектированию аналогово-цифровых печатных плат)

Горьковский завод аппаратуры связи им. А.С. Попова

  • Нижний Новгород

  • до 300000 RUR

Предприятие Репер-НН

Инженер-электронщик

Предприятие Репер-НН

  • Нижний Новгород

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию