Т1Т1

Инженер SIEM

гибрид, Москва

Команда информационной безопасности отвечает за поддержку распределённой SIEM-платформы для сбора, нормализации и корреляции событий. Роль включает администрирование кластера, подключение источников, разработку парсеров и интеграции для улучшения обнаружения инцидентов

ГрейдJunior/Middle
Опытот 1 года

Задачи

  • Администрирование распределённого кластера SIEM и поддержка инсталляций
  • Подключение и настройка новых источников логов
  • Разработка и настройка парсеров для разных форматов логов
  • Контроль поступления событий и корректности отображения в системе
  • Интеграция SIEM с системами управления инцидентами и IAM
  • Масштабирование и оптимизация компонентов SIEM

Обязательно

  • Высшее образование в области информационной безопасности
  • Опыт работы в аналогичной роли от 1 года
  • Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и др.)
  • Опыт написания парсеров и скриптов (Python, Bash, PowerShell)
  • Администрирование Unix и Windows серверов
  • Понимание процессов журналирования и сбора логов из разных источников
  • Знание сетевых протоколов и принципов информационной безопасности
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT