Инженер SIEM
Москва
Работа в команде внедрения и поддержки решений безопасности у клиентов: интеграция источников событий, расследование инцидентов и сопровождение платформ мониторинга, развитие демо-стенда и участие в пресейле для повышения уровня защиты инфраструктуры заказчиков
ГрейдMiddle
Опыт1–3 года
Задачи
- •Проведение пилотов и внедрение SIEM у заказчиков
- •Интеграция источников событий: сбор, реагирование и автоматизация
- •Расследование инцидентов и подготовка отчётности
- •Сопровождение SIEM у клиентов: мониторинг, устранение сбоев, обновления и настройка правил корреляции
- •Развитие внутреннего демо-стенда и обмен экспертизой по SIEM/SOAR
- •Участие в пресейле в роли эксперта
Обязательно
- •Опыт работы с SIEM (MaxPatrol SIEM, KUMA, ArcSight) от 2 лет
- •Опыт внедрения и сопровождения SIEM-решений
- •Администрирование Linux и Windows
- •Навыки работы с Docker
- •Понимание архитектур корпоративных инфраструктур и основ ИБ (Cyber Kill Chain, MITRE ATT&CK)
- •Знание подсистем аудита и умение интерпретировать события
- •Опыт расследования инцидентов и знание типовых плейбуков
Будет плюсом
- •Опыт с СЗИ: АВПО, FW, IDS, WAF, NTA, EDR
- •Опыт работы с логами и нормализацией, разработка корреляционных правил и подключение нестандартных источников
- •Опыт эксплуатации SOAR/IRP
- •Навыки скриптовых языков
- •Знание Kubernetes