Администратор SIEM

ВЭБ.РФ

Администратор SIEM

Москва, улица Воздвиженка, 10

Метро: Александровский сад

Описание вакансии

«Цифровая крепость ВЭБа» — инновационный блок крупнейшей финансовой организации, занимающийся обеспечением высокого уровня информационной безопасности и защиты данных в цифровой среде.

Сейчас команда в поисках Администратора SIEM

Что будешь делать?

  • Администрированием системы мониторинга кибербезопасности, систем автоматизации и отчётности
  • Написание правил нормализации и корреляции для инцидентов ИБ, разработка сценариев выявления инцидентов (playbook)
  • Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности
  • Исследованием и подключение новых источников событий в инфраструктуре для систем мониторинга кибербезопасности
  • Консультированием продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга
  • Принимать участие в расследовании инцидентов кибербезопасности, контроле и консультации работы дежурной смены, контроле покрытия инфраструктуры средствами мониторинга.

Что мы ждем от тебя?

  • Образование - высшее (информационной безопасности)
  • Опыт работы в отрасли - от 3 лет
  • Понимание архитектуры российских решений SOC ( SIEM и SOAR отчественных вендоров)
  • Опыт расследования инцидентов ИБ
  • Знание тактик и техник компьютерных атак, методов их обнаружения
  • Знания сетевых технологий
  • Опыт работы с Windows\Linux системами на уровне администратора
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR
  • Опыт работы с SIEM PT Max Patrol
  • Опыт работы с DFIR-инструментами
  • Опыт написания правил нормализации и корреляции
  • Опыт работы с решениями/продуктами/утилитами класса "сканер безопасности"

Желательно опыт работы с системой SOAR от R-Vision

Почему у нас классно работать:

  • Ты реально влияешь на развитие страны и видишь результат своей работы
  • Постоянно учишься новому — у нас есть внутреннее и внешнее обучение
  • Поддерживаем команду: спорт, психологи, встречи с интересными людьми, мероприятия для детей и даже pet friendly пятницы

Что мы делаем:

  • Привлекаем деньги в важные для страны проекты
  • Помогаем запускать и структурировать крупные проекты: от новых заводов до городских инициатив
  • Объединяем усилия разных институтов развития, таких как Российский экспортный центр, Сколково, Корпорация МСП и другие

Благодаря нам:

  • Обновляются дороги, мосты, аэропорты и порты
  • В 100 городах России появляются новые школы, современный транспорт и интересные городские проекты
  • Развиваются передовые отрасли: микроэлектроника, IT, новые материалы и многое другое
Навыки
  • R-Vision
  • SOAR
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Angara Security
Полный день
  • Москва

  • Не указана

Рекомендуем
МТС
Полный день
  • Москва

  • Не указана

Рекомендуем
МОНТ
Полный день
  • Москва

  • Не указана

Рекомендуем
Bell Integrator
Полный день
  • Москва

  • Не указана

МТС
Полный день
  • Москва

  • Не указана

Единый оператор
Полный день
  • Москва

  • Не указана

Инновационная Форма
Полный день
  • Москва

  • Не указана

Bell Integrator
Полный день
  • Москва

  • Не указана

БЮРО 1440
Удаленная работа
  • Москва

  • Не указана

Сервисный центр Транстелематика

Сетевой инженер/ Сетевой администратор

Сервисный центр Транстелематика

Полный день
  • Москва

  • Не указана

Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Банк ВТБ (ПАО)
Полный день
  • Москва

  • Не указана

Фортис
Полный день
  • Москва

  • от 200000 RUR

Максимателеком

Сетевой администратор

Максимателеком

Полный день
  • Москва

  • от 200000 RUR

Т1
Удаленная работа
  • Москва

  • от 200000 RUR

ИНФОРМЗАЩИТА

Эксперт SIEM/SOC (Middle/Middle+)

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • от 200000 RUR

Удаленная работа
  • Москва

  • до 150000 RUR

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Администратор безопасности сервера АВЗ KASPERSKY

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Полный день
  • Москва

  • до 150000 RUR

Лига Цифровой Экономики

Администратор баз данных Oracle

Лига Цифровой Экономики

Полный день
  • Москва

  • до 150000 RUR

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Администратор безопасности

ФГБУ Центральный НИИ организации и информатизации здравоохранения Минздрава России

Полный день
  • Москва

  • до 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию