Эксперт SIEM

Spice Agency

Эксперт SIEM

Описание вакансии

Задачи:

• Эксплуатация и развитие SIEM систем;

• Анализ событий, написание правил нормализации/корреляции/фильтрации;

• Подключение информационных систем к SIEM;

• Анализ информационных систем для определения сценариев мониторинга и источников событии для митигации угроз;

• Участие в разработке и применение целевых конфигураций на источниках событий ИБ;

• Участие в расследовании инцидентов ИБ;

• Участие в разработке мер, направленных на повышение уровня ИБ;

• Документирование и поддержание в актуальном состоянии документации, связанной с SIEM;

• Написание скриптов автоматизации, корреляции, конфигурирования;

• Ведение задач в JIRA.

Требования:

• Опыт эксплуатации SIEM/ELK-стека не менее года;

• Опыт использования одного из скриптовых языков программирования для автоматизации задач;

• Опыт работы с GitLab/GitHub, CI/CD, ansible или salt;

• Знание основ виртуализации и контейнеризации;

• Опыт работы с VMware vCenter;

• Опыт работы с Docker и Kubernetes;

• Опыт эксплуатации Apache Kafka;

• Понимание как использовать auditd/sysmon/auditbeat/winlogbeat/WEC в разработке сценариев мониторинга;

• Понимание как работать с БД SQL;

• Понимание и использование в разработке сценариев мониторинга матрицы MITRE ATT&CK и Cyber Kill Chain;

• Практический опыт работы не менее двух лет, в области информационной безопасности или администрирования серверов на базе ОС Windows, Linux (RHEL based), с уклоном на деятельность по обеспечению безопасности;

• Опыт работы с tcpdump, wireshark и т.д.;

• Английский язык на уровне чтения мануалов и общения с тех. поддержкой.

Условия:

  • Оформление по ТК,
  • Удаленный формат работы
  • Мед. страховка после испытательного срока
Посмотреть контакты работодателя

Похожие вакансии

Angara Security

Инженер SIEM

Angara Security

Полный день
  • Москва

  • Не указана

Рекомендуем
Angara Security
Полный день
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Рекомендуем
СИГМА
Полный день
  • Москва

  • Не указана

Эксперт ИБ по киберугрозам

Вкусно — и точка

Полный день
  • Москва

  • Не указана

iiko, Компания Aйко
Гибкий график
  • Москва

  • от 400000 RUR

АШАН Ритейл Россия
Полный день
  • Москва

  • от 400000 RUR

Альфа-Банк
Удаленная работа
  • Москва

  • от 400000 RUR

Облачные сети
Удаленная работа
  • Москва

  • от 400000 RUR

НТЦ Вулкан
Полный день
  • Москва

  • от 400000 RUR

ИНФОРМЗАЩИТА

Инженер SIEM систем

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • от 400000 RUR

GlobalCareer

Эксперт ИБ

GlobalCareer

Полный день
  • Москва

  • от 400000 RUR

Angara Security
Полный день
  • Москва

  • от 400000 RUR

Angara Security

Эксперт waf

Angara Security

Полный день
  • Москва

  • от 400000 RUR

ПСБ (ПАО «Промсвязьбанк»)

Эксперт по анализу защищенности

ПСБ (ПАО «Промсвязьбанк»)

Полный день
  • Москва

  • от 400000 RUR

Spice Agency

Эксперт SIEM

Spice Agency

Удаленная работа
  • Москва

  • от 400000 RUR

SolidLab
Полный день
  • Москва

  • от 400000 RUR

АСЭСТИК ИБТ
Полный день
  • Москва

  • от 400000 RUR

Газпром автоматизация
Полный день
  • Москва

  • от 400000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию