Инженер отдела внедрения мониторинга ИБ (направление SIEM)

Бастион

Инженер отдела внедрения мониторинга ИБ (направление SIEM)

Москва, 1-й Красногвардейский проезд, 15

Метро: Деловой центр

Описание вакансии

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».

У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.

Сейчас мы в поиске Инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.

Чем предстоит заниматься:
  • Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
  • Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
  • Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
  • Разработка и адаптация правил нормализации (парсинга) событий ИБ;
  • Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
  • Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
  • Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
  • Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
  • Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
  • Ведение и актуализация технической базы знаний по внедряемым решениям;
  • Самостоятельное принятие взвешенных технических решений.
Что мы ожидаем:
  • Высшее техническое образование (преимущественно в области ИБ);
  • Опыт работы инженером по внедрению/сопровождению СЗИ (желательно классов SIEM) от 3 до 5 лет;
  • Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
  • Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
  • Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
  • Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
  • Понимание принципов работы контейнерных сред (Docker, Kubernetes);
  • Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
  • Способность брать на себя ответственность за принятые технические решения.
Будет преимуществом:
  • Опыт участия в крупных проектах по внедрению СЗИ со стороны интегратора;
  • Знание регулярных выражений (RegEx);
  • Умение работать со скриптовыми языками (Python/Bash/PowerShell) для автоматизации рутинных задач и написания кастомных коннекторов;
  • Опыт работы с API (REST/SOAP) для интеграции SIEM с внешними системами;
  • Навыки troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
  • Опыт работы с СУБД, хранилищами данных и брокерами сообщений (Elasticsearch, OpenSearch, ClickHouse, PostgreSQL, Kafka, RabbitMQ, MS SQL и др.);
  • Опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
  • Опыт развертывания и понимание принципов аудитаинфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).
Мы предлагаем:
  • Зарплата — по результатам собеседования;
  • Работа в аккредитованной IT-компании;
  • Оформление по ТК РФ с первого дня;
  • ДМС со стоматологией после испытательного срока;
  • Доступ к BestBenefits с 1 рабочего дня;
  • Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
  • Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
  • Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
  • Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.
Навыки
  • SIEM
  • MaxPatrol
  • Kuma
  • Rusiem
  • Python
  • Syslog
  • Windows Event Log
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Кросс технолоджис
  • Москва

  • Не указана

Рекомендуем
МТС
  • Москва

  • Не указана

Си-Эн-Эс
  • Москва

  • Не указана

Компания ТрансТелеКом

Архитектор ИБ

Компания ТрансТелеКом

  • Москва

  • Не указана

Кросс технолоджис
  • Москва

  • Не указана

билайн
  • Москва

  • Не указана

СИНЕРГИЯ
  • Москва

  • Не указана

Азиатско-Тихоокеанский Банк

Главный инженер SOC

Азиатско-Тихоокеанский Банк

  • Москва

  • Не указана

Электронная Москва

Сетевой инженер

Электронная Москва

  • Москва

  • Не указана

Защищенные Телекоммуникации

Инженер по информационной безопасности

Защищенные Телекоммуникации

  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию