Младший инженер по эксплуатации SIEM и EDR
Описание
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы. Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы. Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны! Обязанности: Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR; подключение типовых источников событий: Windows и Linux; сетевое оборудование; серверы и рабочие станции; веб-сервисы и приложения. контроль поступления событий и качества логирования; работа с форматами Syslog, JSON, CEF и LEEF; базовая настройка правил корреляции, алертов и дашбордов; анализ ложных срабатываний и передача предложений по тюнингу правил; управление агентами PT EDR: установка и обновление; контроль состояния; применение готовых политик; устранение типовых ошибок. экспорт телеметрии EDR в SIEM; контроль работоспособности компонентов SIEM и EDR; выполнение типовых операций по готовым инструкциям и runbook; подготовка простой отчётности для подразделений ИТ и ИБ; ведение эксплуатационной документации. Требования: Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев; базовые знания Windows Server и Linux; понимание основ TCP/IP, DNS и NAT; базовое понимание TLS, сертификатов и PKI; представление о назначении SIEM, VM и EDR; опыт работы с системными журналами Windows или Linux; желательно знакомство с Sysmon или AuditD; умение читать и корректировать простые регулярные выражения; базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата; умение работать по инструкции и фиксировать выполненные действия; грамотная письменная коммуникация. Будет плюсом знакомство с MaxPatrol Sandbox; опыт работы в SOC, технической поддержке или службе мониторинга; понимание принципов корреляции событий и приоритизации алертов; интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов. Условия: Обучение администрированию продуктов Positive Technologies; возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения; гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю); официальное трудоустройство по трудовому договору и «белая» заработная плата; уровень дохода обсуждается на собеседовании; корпоративное питание, бесплатная парковка для сотрудников; комфортный офис в центре Москвы, в шаговой доступности от метро.