Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
- Работа системным инженером (подготовка требований по интеграциям SIEM).
Требования: - Опыт работы с Linux Server/Windows Server/AD (разворачивание, администрирование, знание архитектуры);
- Опыт работы с сетевым оборудованием (управляемые свитчи, маршрутизаторы, межсетевые экраны), знание сетевых и криптографических протоколов;
- Опыт работы с CУБД (SQL);
- Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.), знание их архитектуры;
- Опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
- Навыки преобразования бизнес-требований в технические задачи;
- Понимание принципов работы SIEM (желателен опыт подключения к SIEM информационных систем, не поддерживаемых «из коробки», то есть самостоятельное изучение источника + написание нормализатора + правил корреляции, понимание механизмов сбора событий (SQL, RestFull API, Syslog, WEF, SNMP, OPSEC, JSON, SCP (SSH), FTP));
- Навыки обработки текстовой информации (regular expressions, запросы SQL, обработка данных средствами Excel, группировка, выделение фрагментов данных, фильтрация и т.п.).
Условия: -
Удаленный формат работы;
-
Работу в команде увлеченных и профессиональных людей;
-
Решение сложных и интересных задач;
-
График работы: 5/2 (09-18:00 или 10:00-19:00);
-
Полностью белую ЗП (отталкиваемся от ваших ожиданий);
-
Работу в аккредитованной ИТ-компании.