SOC Engineer (SIEM)
гибрид, Москва
Команда безопасности развивает SIEM и платформу централизованного логирования на ELK. Роль отвечает за проектирование, администрирование и поддержку кластеров ELK и ETL-пайплайнов для сбора и обработки логов, обеспечивая детекцию инцидентов и надёжность платформы
Задачи
- •Проектирование и администрирование ELK-кластеров
- •Настройка внутренних процессов ELK (ILM, force merge и пр.)
- •Интеграция источников логов и настройка ETL-пайплайнов (vector, logstash, flink)
- •Настройка и эксплуатация SIEM-решений и пайплайнов детекции
- •Интеграция и работа с брокерами сообщений
Обязательно
- •Опыт администрирования и работы с ELK на уровне инженера/администратора
- •Понимание устройства ELK-кластера и его компонентов (шарды, индексы и пр.)
- •Знание внутренних процессов ELK (ILM, force merge и пр.)
- •Опыт работы с ETL-системами типа vector, logstash или Apache Flink
- •Опыт работы с брокерами сообщений
- •Опыт построения SIEM и/или ELK-кластеров