Все вакансии России 0

Инженер отдела внедрения мониторинга ИБ (направление SIEM)

з/п не указана
Бастион
Москва Постоянная занятость Полный день

Описание

Мы компания «Бастион»: помогаем компаниям справляться с вызовами в области кибербезопасности. Входим в состав крупнейшего холдинга страны — Икс Холдинг. Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации. Являемся центром ГосСОПКА класса «А». У нас нет места бюрократии и шаблонным решениям: каждый проект — уникален, а работа — вызов и возможность стать лучше. Мы ценим знания, инициативу и честность. Сейчас мы в поиске Инженера отдела внедрения мониторинга ИБ в Москве. Также готовы рассматривать кандидатов из других городов при готовности к командировкам в Москву до 2 недель в месяц. Чем предстоит заниматься: Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения; Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных; Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика; Разработка и адаптация правил нормализации (парсинга) событий ИБ; Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ; Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений; Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика; Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения); Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов); Ведение и актуализация технической базы знаний по внедряемым решениям; Самостоятельное принятие взвешенных технических решений. Что мы ожидаем: Высшее техническое образование (преимущественно в области ИБ); Опыт работы инженером по внедрению/сопровождению СЗИ (желательно классов SIEM) от 3 до 5 лет; Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA; Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.); Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий); Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных; Понимание принципов работы контейнерных сред (Docker, Kubernetes); Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой; Способность брать на себя ответственность за принятые технические решения. Будет преимуществом: Опыт участия в крупных проектах по внедрению СЗИ со стороны интегратора; Знание регулярных выражений (RegEx); Умение работать со скриптовыми языками (Python/Bash/PowerShell) для автоматизации рутинных задач и написания кастомных коннекторов; Опыт работы с API (REST/SOAP) для интеграции SIEM с внешними системами; Навыки troubleshooting'а (диагностика и устранение проблем в ПО, ОС или сетях); Опыт работы с СУБД, хранилищами данных и брокерами сообщений (Elasticsearch, OpenSearch, ClickHouse, PostgreSQL, Kafka, RabbitMQ, MS SQL и др.); Опыт развёртывания систем виртуализации (VMware, KVM, Proxmox и др.); Опыт развертывания и понимание принципов аудитаинфраструктурных сервисов (Active Directory, FreeIPA, ALD Pro, РЕД АДМ, FreeRadius, DNS, DHCP, AD CS, почтовые серверы, балансировщики). Мы предлагаем: Зарплата — по результатам собеседования; Работа в аккредитованной IT-компании; Оформление по ТК РФ с первого дня; ДМС со стоматологией после испытательного срока; Доступ к BestBenefits с 1 рабочего дня; Отсутствие тайм-трекеров — мы не следим за временем. Главное — успевать по дедлайнам и выполнять задачи; Развитие и обучение — компенсируем внешнее обучение и участие в профильных конференциях; Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией; Система мотивации — бонусы за активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →