обновлено 2 дня назад
Инженер SIEM (MaxPatrol)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Инженер SIEM (MaxPatrol): внедрение, администрирование и развитие систем MaxPatrol SIEM/EDR/VM/BAD с акцентом на анализ событий безопасности, оптимизацию производительности и техническое обслуживание. Focus on автоматизацию задач с Python, Bash и PowerShell, работу с логами и Elasticsearch, мониторинг компонентов и взаимодействие с командами реагирования на инциденты ИБ.
Локация: офис, гибридный график или полностью дистанционная работа на территории РФ. Рабочий график: пн.–чт. с 09:00 до 18:00, пт. с 09:00 до 16:45.
Компания
GNIVC — аккредитованная IT-компания, партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор государственных информационных систем и коммерческих решений для налогового мониторинга.
Что делать
- Участвовать во внедрении, развитии и улучшении систем MaxPatrol SIEM/EDR/VM/BAD.
- Администрировать и оптимизировать MaxPatrol, включая обновления, резервное копирование, мониторинг и устранение неисправностей.
- Анализировать работу компонентов системы и log-файлы источников событий.
- Взаимодействовать с командами реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами, а также технической поддержкой производителя.
- Готовить отчеты о состоянии систем и участвовать в разработке и актуализации документации по администрированию MaxPatrol.
Требования
- Высшее профильное образование в области информационной безопасности или диплом о профессиональной переподготовке.
- Понимание принципов работы основных средств защиты информации.
- Знание Python, Bash или PowerShell для автоматизации и оптимизации задач.
- Опыт работы с SQL, системами хранения и анализа логов, включая Elasticsearch.
- Практический опыт работы в Linux и Windows, а также с Docker.
- Опыт использования Zabbix и Grafana для мониторинга, анализа компонентов и администрирования SIEM/EDR/VM-систем.
Хорошо, если есть
- Свидетельства об обучении и успешно пройденные квалификационные экзамены по SIEM-, EDR- или VM-системам.
- Опыт внедрения SIEM/EDR/VM-систем и сканеров уязвимостей.
Культура и преимущества
- Официальное трудоустройство по ТК РФ, оплачиваемые отпуска и выплата заработной платы дважды в месяц.
- ДМС после окончания испытательного срока, включая стоматологию.
- Компенсация больничного до 7 дней с сохранением полной оплаты и возмещение до 50% затрат на занятия спортом.
- Профессиональное обучение и сертификация за счет компании, митапы, хакатоны, конференции и тренинги.
- ИИ-песочница для экспериментов и реализации проектов на современных открытых больших языковых моделях.
- До 5 дополнительных оплачиваемых ресурсных выходных дней в год после 11 месяцев работы.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Консист-ОС
6 дней назад
Главный эксперт по реагированию на инцинденты ИБ (MaxPatrol SIEM)
240 000 - 260 000₽
CLICKLEAD
8 дней назад
Эксперт по информационной безопасности
450 000₽
Devhunt Hr
2 дня назад
Инженер по внедрению (DevSecOps)
280 000 - 330 000₽
ДОМ.РФ
2 дня назад