Инженер SIEM
гибрид, Москва
Команда информационной безопасности отвечает за поддержку распределённой SIEM-платформы для сбора, нормализации и корреляции событий. Роль включает администрирование кластера, подключение источников, разработку парсеров и интеграции для улучшения обнаружения инцидентов
ГрейдJunior/Middle
Опытот 1 года
Задачи
- •Администрирование распределённого кластера SIEM и поддержка инсталляций
- •Подключение и настройка новых источников логов
- •Разработка и настройка парсеров для разных форматов логов
- •Контроль поступления событий и корректности отображения в системе
- •Интеграция SIEM с системами управления инцидентами и IAM
- •Масштабирование и оптимизация компонентов SIEM
Обязательно
- •Высшее образование в области информационной безопасности
- •Опыт работы в аналогичной роли от 1 года
- •Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и др.)
- •Опыт написания парсеров и скриптов (Python, Bash, PowerShell)
- •Администрирование Unix и Windows серверов
- •Понимание процессов журналирования и сбора логов из разных источников
- •Знание сетевых протоколов и принципов информационной безопасности