МТСМТС

Старший эксперт SIEM

офис, Москва

Команда SOC/ИБ ищет эксперта для администрирования SIEM и систем сбора логов, подключения новых источников и участия в расследованиях инцидентов. Роль обеспечивает обнаружение и реагирование на угрозы для защиты корпоративной инфраструктуры.

ГрейдSenior

Задачи

  • Администрировать и поддерживать SIEM и системы автоматизации и отчётности
  • Исследовать и подключать новые источники событий (Windows, Linux, macOS и др.)
  • Писать и поддерживать правила нормализации и корреляции событий
  • Участвовать в расследованиях инцидентов и консультировать дежурную смену
  • Консультировать продуктовые команды и архитекторов по интеграции источников

Обязательно

  • Опыт администрирования SIEM и систем сбора логов
  • Навыки написания правил нормализации и корреляции
  • Опыт настройки сбора событий с Windows, Linux и macOS
  • Знание сетевых технологий (уровень CCNA)
  • Администрирование Linux (уровень LPIC-1)
  • Опыт расследований инцидентов информационной безопасности
  • Опыт работы с решениями/утилитами класса сканеров безопасности
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT