Старший эксперт SIEM
офис, Москва
Команда SOC/ИБ ищет эксперта для администрирования SIEM и систем сбора логов, подключения новых источников и участия в расследованиях инцидентов. Роль обеспечивает обнаружение и реагирование на угрозы для защиты корпоративной инфраструктуры.
ГрейдSenior
Задачи
- •Администрировать и поддерживать SIEM и системы автоматизации и отчётности
- •Исследовать и подключать новые источники событий (Windows, Linux, macOS и др.)
- •Писать и поддерживать правила нормализации и корреляции событий
- •Участвовать в расследованиях инцидентов и консультировать дежурную смену
- •Консультировать продуктовые команды и архитекторов по интеграции источников
Обязательно
- •Опыт администрирования SIEM и систем сбора логов
- •Навыки написания правил нормализации и корреляции
- •Опыт настройки сбора событий с Windows, Linux и macOS
- •Знание сетевых технологий (уровень CCNA)
- •Администрирование Linux (уровень LPIC-1)
- •Опыт расследований инцидентов информационной безопасности
- •Опыт работы с решениями/утилитами класса сканеров безопасности