Специалист по информационной безопасности

Okko

Специалист по информационной безопасности

Москва, Рочдельская улица, 15с1

Метро: Баррикадная

Описание вакансии

Ищем начинающего инженера по сопровождению SIEM системы и решению инцидентов КБ. Кандидат будет участвовать в обеспечении качества и доступности данных, нормализации событий, интеграции источников, поддержании инфраструктуры логирования и анализу инцидентов КБ под руководством старших коллег.

Чем предстоит заниматься:

  • Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
  • Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
  • Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.;
  • Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
  • Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
  • Участие в автоматизации тестирования качества парсинга и нормализации;
  • Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров;
  • Ведение документации по подключению источников и стандартам логирования.

Что мы ищем и ценим:

  • Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами;
  • Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
  • Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
  • Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
  • Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
  • Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
  • Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
  • Навыки скриптинга (Python или Bash); готовность изучать Golang.
  • Технический английский — чтение документации;
  • Коммуникабельность и готовность работать в команде под наставничеством.


​​​​
Мы предлагаем:
​​​​​
  • Необходимое оборудование и софт для работы;
  • Официальное трудоустройство;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Корпоративный спорт;
  • Насыщенная корпоративная жизнь;
  • Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Черкизово, Группа предприятий

Инженер сетевой безопасности

Черкизово, Группа предприятий

  • Москва

  • от 210000 RUR

Инновационная Форма
  • Москва

  • от 210000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию