Интеграция и конфигурация платформы для работы с машинными данными и смежных компонентов (OpenSearch, Logstash, OpenSearch Dashboards, Beats, Kafka, ClickHouse, PostgreSQL).
Подключение и парсинг новых источников данных, анализ и обработка потока событий.
Разработка и адаптация корреляционных правил и дашбордов.
Подготовка технической документации и планов испытаний.
Техническая поддержка
Сопровождение системы у заказчиков.
Глубокая диагностика, локализация и решение проблем на стороне платформы и интеграций.
R&D и развитие продукта
Тестирование новых патчей и функционала перед внедрением у клиентов.
Инженерная и аналитическая поддержка при разработке новых модулей системы.
Проектирование и реализация сценариев обнаружения угроз.
Требования:
Технические навыки
Понимание основ сетевых технологий (модель TCP/IP, DNS, HTTP/S, принципов маршрутизации).
Уверенная работа в Linux и Windows на уровне администрирования.
Базовое понимание СУБД и брокеров сообщений.
Базовые навыки автоматизации (скрипты на Bash / Python / PowerShell -- на выбор).
Понимание основ информационной безопасности и принципов работы систем мониторинга и анализа инцидентов.
Будет плюсом:
Опыт работы со стеком OpenSearch / Elasticsearch, Logstash, Kibana / OpenSearch Dashboards.
Практика администрирования Kafka, ClickHouse или PostgreSQL.
Опыт работы с Active Directory, MS Exchange, VMware, сетевым оборудованием (Cisco, MikroTik и т.д.).
Знакомство с фреймворками и тактиками обнаружения угроз (MITRE ATT&CK, Sigma).
Участие в проектах внедрения или сопровождения системы.
Условия:
Официальное трудоустройство по ТК РФ с первого рабочего дня;
Гибридный формат работы;
Стабильный график работы: 5/2, с 9:00 до 18:00 по МСК;