Все вакансии России 0

Инженер по администрированию SIEM и EDR

з/п не указана
МФК Олимпийский
Москва Постоянная занятость Полный день

Описание

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы. Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы. Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны! Обязанности: Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR. Подключение типовых источников событий: Windows и Linux; сетевое оборудование; серверы и рабочие станции; веб-сервисы и приложения. Контроль поступления событий и качества логирования. Работа с форматами Syslog, JSON, CEF и LEEF. Базовая настройка правил корреляции, алертов и дашбордов. Анализ ложных срабатываний и передача предложений по тюнингу правил. Управление агентами PT EDR: установка и обновление; контроль состояния; применение готовых политик; устранение типовых ошибок. Экспорт телеметрии EDR в SIEM. Контроль работоспособности компонентов SIEM и EDR. Выполнение типовых операций по готовым инструкциям и runbook. Подготовка простой отчётности для подразделений ИТ и ИБ. Ведение эксплуатационной документации. Требования: Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев. Базовые знания Windows Server и Linux. Понимание основ TCP/IP, DNS и NAT. Базовое понимание TLS, сертификатов и PKI. Представление о назначении SIEM, VM и EDR. Опыт работы с системными журналами Windows или Linux. Желательно знакомство с Sysmon или AuditD. Умение читать и корректировать простые регулярные выражения. Базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата. Умение работать по инструкции и фиксировать выполненные действия. Грамотная письменная коммуникация. Будет плюсом Знакомство с MaxPatrol Sandbox. Опыт работы в SOC, технической поддержке или службе мониторинга. Понимание принципов корреляции событий и приоритизации алертов. Интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов. Условия: Трудоустройство в аккредитованную ИТ компанию; Гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю); Официальное трудоустройство по трудовому договору и «белая» заработная плата; Уровень дохода обсуждается на собеседовании; Корпоративное питание, бесплатная парковка для сотрудников; Комфортный офис в центре Москвы, в шаговой доступности от метро. Обучение администрированию продуктов Positive Technologies. Возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения.

Откликнуться
Источник: hh · 6 дней назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →