Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
- Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR;
- подключение типовых источников событий:
- Windows и Linux;
- сетевое оборудование;
- серверы и рабочие станции;
- веб-сервисы и приложения.
- контроль поступления событий и качества логирования;
- работа с форматами Syslog, JSON, CEF и LEEF;
- базовая настройка правил корреляции, алертов и дашбордов;
- анализ ложных срабатываний и передача предложений по тюнингу правил;
- управление агентами PT EDR:
- установка и обновление;
- контроль состояния;
- применение готовых политик;
- устранение типовых ошибок.
- экспорт телеметрии EDR в SIEM;
- контроль работоспособности компонентов SIEM и EDR;
- выполнение типовых операций по готовым инструкциям и runbook;
- подготовка простой отчётности для подразделений ИТ и ИБ;
- ведение эксплуатационной документации.
Требования: - Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев;
- базовые знания Windows Server и Linux;
- понимание основ TCP/IP, DNS и NAT;
- базовое понимание TLS, сертификатов и PKI;
- представление о назначении SIEM, VM и EDR;
- опыт работы с системными журналами Windows или Linux;
- желательно знакомство с Sysmon или AuditD;
- умение читать и корректировать простые регулярные выражения;
- базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата;
- умение работать по инструкции и фиксировать выполненные действия;
- грамотная письменная коммуникация.
Будет плюсом
- знакомство с MaxPatrol Sandbox;
- опыт работы в SOC, технической поддержке или службе мониторинга;
- понимание принципов корреляции событий и приоритизации алертов;
- интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия: - Обучение администрированию продуктов Positive Technologies;
- возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения;
- гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
- официальное трудоустройство по трудовому договору и «белая» заработная плата;
- уровень дохода обсуждается на собеседовании;
- корпоративное питание, бесплатная парковка для сотрудников;
- комфортный офис в центре Москвы, в шаговой доступности от метро.