Младший инженер по эксплуатации SIEM и EDR

МФК Олимпийский

Младший инженер по эксплуатации SIEM и EDR

Москва, улица Гиляровского, 37к2

Метро: Достоевская

Описание вакансии

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR;
  • подключение типовых источников событий:
    • Windows и Linux;
    • сетевое оборудование;
    • серверы и рабочие станции;
    • веб-сервисы и приложения.
  • контроль поступления событий и качества логирования;
  • работа с форматами Syslog, JSON, CEF и LEEF;
  • базовая настройка правил корреляции, алертов и дашбордов;
  • анализ ложных срабатываний и передача предложений по тюнингу правил;
  • управление агентами PT EDR:
    • установка и обновление;
    • контроль состояния;
    • применение готовых политик;
    • устранение типовых ошибок.
  • экспорт телеметрии EDR в SIEM;
  • контроль работоспособности компонентов SIEM и EDR;
  • выполнение типовых операций по готовым инструкциям и runbook;
  • подготовка простой отчётности для подразделений ИТ и ИБ;
  • ведение эксплуатационной документации.
Требования:
  • Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев;
  • базовые знания Windows Server и Linux;
  • понимание основ TCP/IP, DNS и NAT;
  • базовое понимание TLS, сертификатов и PKI;
  • представление о назначении SIEM, VM и EDR;
  • опыт работы с системными журналами Windows или Linux;
  • желательно знакомство с Sysmon или AuditD;
  • умение читать и корректировать простые регулярные выражения;
  • базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата;
  • умение работать по инструкции и фиксировать выполненные действия;
  • грамотная письменная коммуникация.

Будет плюсом

  • знакомство с MaxPatrol Sandbox;
  • опыт работы в SOC, технической поддержке или службе мониторинга;
  • понимание принципов корреляции событий и приоритизации алертов;
  • интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия:
  • Обучение администрированию продуктов Positive Technologies;
  • возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения;
  • гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.
Навыки
  • Windows Server и Linux
  • TCP/IP
  • DNS
  • NAT
Посмотреть контакты работодателя

Адрес

Похожие вакансии

МФК Олимпийский
  • Москва

  • Не указана

Рекомендуем
МФК Олимпийский
  • Москва

  • Не указана

Рекомендуем
МФК Олимпийский
  • Москва

  • Не указана

Рекомендуем
Лига Цифровой Экономики

Инженер информационной безопасности

Лига Цифровой Экономики

  • Москва

  • Не указана

ГРЧЦ, ФГУП
  • Москва

  • Не указана

Фонд развития промышленности
  • Москва

  • Не указана

BETBOOM
  • Москва

  • Не указана

НТЦ Промтехаэро
  • Москва

  • Не указана

Хоспиталити Солюшионс Юнайтед Рус
  • Москва

  • до 115000 RUR

Косметик Виа
  • Москва

  • до 75000 RUR

Р-Вижн
  • Москва

  • от 120000 RUR

РТЛабс
  • Москва

  • от 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию