СоларСолар

Инженер SIEM

Москва

Работа в команде внедрения и поддержки решений безопасности у клиентов: интеграция источников событий, расследование инцидентов и сопровождение платформ мониторинга, развитие демо-стенда и участие в пресейле для повышения уровня защиты инфраструктуры заказчиков

ГрейдMiddle
Опыт1–3 года

Задачи

  • Проведение пилотов и внедрение SIEM у заказчиков
  • Интеграция источников событий: сбор, реагирование и автоматизация
  • Расследование инцидентов и подготовка отчётности
  • Сопровождение SIEM у клиентов: мониторинг, устранение сбоев, обновления и настройка правил корреляции
  • Развитие внутреннего демо-стенда и обмен экспертизой по SIEM/SOAR
  • Участие в пресейле в роли эксперта

Обязательно

  • Опыт работы с SIEM (MaxPatrol SIEM, KUMA, ArcSight) от 2 лет
  • Опыт внедрения и сопровождения SIEM-решений
  • Администрирование Linux и Windows
  • Навыки работы с Docker
  • Понимание архитектур корпоративных инфраструктур и основ ИБ (Cyber Kill Chain, MITRE ATT&CK)
  • Знание подсистем аудита и умение интерпретировать события
  • Опыт расследования инцидентов и знание типовых плейбуков

Будет плюсом

  • Опыт с СЗИ: АВПО, FW, IDS, WAF, NTA, EDR
  • Опыт работы с логами и нормализацией, разработка корреляционных правил и подключение нестандартных источников
  • Опыт эксплуатации SOAR/IRP
  • Навыки скриптовых языков
  • Знание Kubernetes
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT