Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А».
У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность.
Сейчас мы в поиске Инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц.
Чем предстоит заниматься: - Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
- Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
- Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
- Разработка и адаптация правил нормализации (парсинга) событий ИБ;
- Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
- Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
- Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
- Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
- Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
- Ведение и актуализация технической базы знаний по внедряемым решениям;
- Самостоятельное принятие взвешенных технических решений.
Что мы ожидаем: - Высшее техническое образование (преимущественно в области ИБ);
- Опыт работы инженером по внедрению/сопровождению СЗИ (желательно классов SIEM) от 3 до 5 лет;
- Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
- Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
- Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
- Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
- Понимание принципов работы контейнерных сред (Docker, Kubernetes);
- Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
- Способность брать на себя ответственность за принятые технические решения.
Будет преимуществом: -
- Опыт участия в крупных проектах по внедрению СЗИ со стороны интегратора;
- Знание регулярных выражений (RegEx);
- Умение работать со скриптовыми языками (Python/Bash/PowerShell) для автоматизации рутинных задач и написания кастомных коннекторов;
- Опыт работы с API (REST/SOAP) для интеграции SIEM с внешними системами;
- Навыки troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях);
- Опыт работы с СУБД, хранилищами данных и брокерами сообщений (Elasticsearch, OpenSearch, ClickHouse, PostgreSQL, Kafka, RabbitMQ, MS SQL и др.);
- Опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.);
- Опыт развертывания и понимание принципов аудитаинфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики).
Мы предлагаем: - Зарплата — по результатам собеседования;
- Работа в аккредитованной IT-компании;
- Оформление по ТК РФ с первого дня;
- ДМС со стоматологией после испытательного срока;
- Доступ к BestBenefits с 1 рабочего дня;
- Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи;
- Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях;
- Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;
- Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.