Инфосистемы Джет запускает продуктовую студию, которая не только создает крутые b2b-продукты в области Кибербезопасности, но и помогает перспективным стартапам выходить на рынок.
О нас
Мы – инновационная и быстрорастущая компания, которая специализируется на разработке продуктов в области информационной безопасности. Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.
Описание продукта
Мы разрабатываем высоконагруженный продукт, который является классом решений SDL (Security Data Lake). Наша цель – создать удобный продукт, который помогает аналитикам ИБ контролировать свою инфраструктуру и заниматься расследованием инцидентов.
Наш продукт может:
Что предстоит:
1. Внедрение и настройка продукта:
Проведение демонстраций, PoC (Proof of Concept) для потенциальных клиентов.
Развертывание и конфигурация on-prem-решения в инфраструктуре заказчика.
Адаптация продукта под требования клиента (кастомизация).
Обновление и модернизация системы у клиентов (минорные/мажорные релизы).
2. Работа с логами и SIEM
Настройка сбора, парсинга и транспортировки логов (JSON, Syslog, EVTX).
Интеграция с лог-агентами (Logstash, Vector, *beats), брокерами сообщений (Kafka, RabbitMQ).
Конфигурация Elasticsearch/OpenSearch, Splunk (индексы, шаблоны, pipelines).
Оптимизация хранения логов (ретеншн-политики, hot/warm/cold storage, S3/Minio).
Настройка мониторинга и алертинга.
3. Инфраструктура и автоматизация
Развертывание и поддержка Docker-контейнеров, Kubernetes.
Автоматизация процессов с помощью Ansible, Helm.
Работа с ClickHouse (шардирование, репликация, аналитика).
4. Документация и поддержка
Разработка runbooks и инструкций для эксплуатации.
Интеграция с ITSM-системами (ServiceNow, Jira).
Обучение и передача знаний команде заказчика.
Подготовка отчетов и демонстраций.
5. Взаимодействие с командами
Тесная работа с R&D (фидбэк, улучшение продукта).
Координация с DevOps, Security.
Участие в формировании лучших практик внедрения.
6. Дополнительные задачи
Готовность к оплачиваемым работам вне стандартного графика.
Возможные командировки (при необходимости on-prem развертывания).
Технические требования:
Внедрение и настройка ELK (Elasticsearch, Logstash, Kibana), Splunk, OpenSearch.
Работа с форматами логов: JSON, Syslog, EVTX.
Настройка лог-агентов (Logstash, Vector, *beats), интеграция с Kafka, RabbitMQ.
Транспортировка логов: HTTP, gRPC, Syslog (TCP/UDP).
Оптимизация хранения: ретеншн-политики, S3/Minio, ClickHouse (шардирование, репликация).
Инфраструктура: Docker, Ansible.
Будет плюсом:
Опыт с ClickHouse, OpenTelemetry, SIEM (KUMA, MP SIEM, Wazuh).
Автоматизация (Ansible, Helm).
Инфраструктура и процессы
On-prem (виртуалки / baremetal), Kubernetes, Docker.
Источники логов: серверы, приложения, сетевые устройства, IoT.
Объемы: от 20 GB до 5 TB в день (среднее — 350 GB/день).
Документация: runbooks, интеграция с ITSM (ServiceNow, Jira).
Тестирование: dev/stage/prod-среда перед передачей заказчику.
Почему мы?
Санкт-Петербург
до 300000 RUR
Санкт-Петербург
до 145000 RUR