TL;DR
Специалист по Информационной Безопасности (Information Security): Подключение новых источников данных и развитие инфраструктуры SIEM-систем с акцентом на настройку правил корреляции и снижение шума. Фокус на расследование инцидентов ИБ, анализ журналов и логирование ОС и СЗИ, а также документирование архитектуры и процессов.
Локация: Гибридный формат работы в Москве или релокация в Москву из регионов России.
Зарплата: 200 000 ₽/мес
Компания
Иви — лидер рынка онлайн-кинотеатров в РФ и странах СНГ, аккредитованная ИТ-компания, предоставляющая доступ к кино и сериалам, а также создающая собственный контент.
Что делать
- Подключать новые источники данных и развивать инфраструктуру SIEM-систем.
- Определять требования к логированию и настраивать правила корреляции для выявления инцидентов ИБ.
- Повышать качество данных и снижать шум в SIEM.
- Участвовать в расследовании инцидентов ИБ, анализируя журналы ОС и СЗИ.
- Участвовать в проектах модернизации инфраструктуры SIEM и документировать архитектуру, процессы и стандарты логирования.
Требования
- Практический опыт внедрения или развития SIEM-систем (ELK, Wazuh).
- Практический опыт подключения различных источников событий в SIEM.
- Опыт работы с логами и журналами событий различных ОС (Windows, Linux) и СЗИ.
- Хорошее понимание MITRE ATT&CK.
- Знание скриптовых языков для автоматизации задач и работы с данными.
Хорошо, если есть
- Опыт настройки аналитики событий безопасности через LLM.
Культура и преимущества
- Официальное трудоустройство и конкурентная заработная плата в аккредитованной ИТ-компании.
- Уютный и современный офис в шаговой доступности от станций метро Дмитровская, Савеловская.
- Гибкое начало рабочего дня по согласованию с руководителем.
- Предоставление современной рабочей техники, дополнительного монитора.
- Забота о здоровье: консультации психолога, юриста, финансового консультанта, специалиста по ЗОЖ, а после испытательного срока — ДМС со стоматологией и страховку для выезда за рубеж.
- Поддержка в обмене знаниями и идеями: поощрение выступлений на митапах и помощь с подготовкой докладов.
- Бесплатная подписка на сервис корпоративных скидок BestBenefits и доступ к онлайн-библиотеке издательства «МИФ», а также специальное предложение по подписке Иви.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →