Назад
2 дня назад

Специалист по информационной безопасности

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
junior
Страна
Russia/Belarus
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Специалист по информационной безопасности (SIEM): Поддержка и настройка конвейеров обработки событий, контроль источников логов и подготовка данных для правил корреляции с акцентом на производительность и устойчивость SIEM. Focus on мониторинг latency, throughput и error rate, автоматизацию проверки парсинга и нормализации, а также участие в реагировании на инциденты и RCA под руководством старших инженеров.
Специалист по информационной безопасности.

Локация:
Можно работать удаленно.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Чем предстоит заниматься:
• Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
• Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
• Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.;
• Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
• Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
• Участие в автоматизации тестирования качества парсинга и нормализации;
• Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров;
• Ведение документации по подключению источников и стандартам логирования.

Требования:
• Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами;
• Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
• Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
• Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
• Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
• Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
• Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
• Навыки скриптинга (Python или Bash); готовность изучать Golang.
• Технический английский — чтение документации;
• Коммуникабельность и готовность работать в команде под наставничеством.



#Удаленка

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh