Инженер внедрения (SIEM)
Инфосистемы ДжетОписание
Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 28 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.
Немного о нас:
- Более 500 экспертов с отраслевым опытом
- ТОП-3 ИБ-интеграторов по версии CNews Analytics
- Собственная ежегодная конференция ИБ - Jet Security Conference
- Свой CyberCamp с киберучениями для комьюнити
В Отдел систем мониторинга информационной безопасности мы ищем Инженера внедрения.
Что предстоит:
- Проектирование и внедрение решений класса SIEM, IRP/SOAR, SGRC, TIP
- Разработка нового контента для SIEM (правила корреляции с проработкой корреляционной логики, парсеры), IRP/SOAR (сценарии/playbook)
- Разработка интеграций SIEM и IRP/SOAR со смежными системами
- Участие в комплексных проектах по построению SOC у заказчиков, в т.ч. с последующей передачей на мониторинг в нашу внутреннюю команду JET CSIRT
- Проработка технических решений, стендовое моделирование
- Проведение тестирования новых продуктов класса SIEM, IRP/SOAR, SGRC, TIP
- Обмен опытом с коллегами по изученным продуктам и методикам внедрения (демонстрации полученного опыта, наполнение внутренней базы знаний)
- Технические консультации заказчиков в рамках выполнения проекта, а также в качестве 3-ей линии по сложным кейсам в рамках сервиса
- Проведение пилотных проектов для демонстрации возможностей решения заказчикам
- Участие в проработке архитектуры по SIEM, IRP/SOAR, SGRC, TIP, бюджетной оценки и спецификаций в рамках подготовки ТКП
Что необходимо:
- Понимание принципов создания систем защиты информации, практической информационной безопасности (методы атак и защиты от них)
- Опыт разработки проектной документации
Знание Windows и Linux на уровне администратора (развертывание и настройка системы, troubleshooting, настройка аудита, просмотр журналов компонентов СЗИ, управление службами)
Что будет плюсом:
- Опыт работы с SIEM: KUMA, MP SIEM, ArcSight, Qradar
- Опыт работы с SOAR: R-Vision, Security Vision
- Опыт управления проектными командами по задачам внедрения СЗИ
- Написание проектной документации по ГОСТ-34
Почему Джет?
- Аккредитованная ИТ-компания . Мы на рынке уже 33 года, постоянно развиваемся и не планируем останавливаться.
- Формат работы . Гибрид/удаленка, график 5/2. Обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня (в зависимости от должности).
- Гибкий социальный пакет после испытательного срока . Выбирайте из ДМС, чек-апа, компенсации фитнеса и изучения английского языка. С первого дня компенсируем до 100% оклада 10 рабочих дней больничного в год + 10 дополнительных дней оплачиваемого внутреннего больничного
- Возможность роста и обмена опытом . Регулярные обучения, курсы и сертификации за счёт компании.
- Участие в ключевых профильных мероприятиях . Таких как CTF, PHD и конечно же, наших CyberCamp и IT Elements.
- Необходимая техника для комфортной работы : предоставляем ноутбук.
- Удобное расположение . В пешей доступности от м. Савёловская, рядом 2 автопарковки и велопарковка.
- Офис для людей . У нас есть тренажерный зал с инструкторами, массажист и массажные кресла, мед. кабинет, корпоративная библиотека, кофейни, акустические капсулы, лаунж-зоны и живые рыбки. Фиксированное место для работы и коворкинги выбирайте, что вам нравится.
- Совместные активности . Бег, мото-, велоспорт, волейбол, баскетбол, йога, горные лыжи, сноуборд, джиу-джитсу, пинг-понг, футбол или просто PlayStation. Художественные практикумы, киберспортивные турниры, экскурсии по городу. И, конечно, самые крутые корпоративы.
- Корпоративные скидки на всё , что можно оплатить онлайн: от электроники до салонов красоты, от ресторанов до авиабилетов.
- Забота о вас и ваших близких . Соц. поддержка в сложных жизненных ситуациях, масштабные выездные мероприятия для сотрудников и их семей и круглосуточные медицинские консультации (очно и онлайн).
- Команда и атмосфера . Люди, которые любят своё дело. Мы про поддержку, взаимопомощь, культуру плеча и профессиональное комьюнити.
- Оцениваем по результату и делаем проекты, которые другим кажутся невозможными.
4 дня назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... зависимости от границ. Мы ищем Инженера-исследователя SIEM , который хочет участвовать в ... работы, выявление ложных срабатываний правил SIEM; анализ новых технологий и ... СУБД, приложений; понимание принципов работы SIEM систем, опыт разработки правил корреляции ...
24.12.2025
... и cloud решений и поддержка внедрения интеграции с внешними источниками ... (опционально) Требования Опыт работы инженером внедрения или эксплуатации прикладных систем на ... от двух лет Опыт сопровождения внедрения решений с микросервисной архитектурой Понимание ...
21.12.2025
Описание Компания Криптонит ищет хорошего специалиста на вакансию Инженер внедрения devOps . Москва (Россия). Полный рабочий день. Требуемые навыки: #senior, #AstraLinux, #PostgreSQL, #Администрирование1С, #Мониторинг, #Zabbix, #Prometheus, #Bash, # ...
19.12.2025