Назад
обновлено 2 дня назад

Инженер SIEM (MaxPatrol)

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Инженер SIEM (MaxPatrol): внедрение, администрирование и развитие систем MaxPatrol SIEM/EDR/VM/BAD с акцентом на анализ событий безопасности, оптимизацию производительности и техническое обслуживание. Focus on автоматизацию задач с Python, Bash и PowerShell, работу с логами и Elasticsearch, мониторинг компонентов и взаимодействие с командами реагирования на инциденты ИБ.

Локация: офис, гибридный график или полностью дистанционная работа на территории РФ. Рабочий график: пн.–чт. с 09:00 до 18:00, пт. с 09:00 до 16:45.

Компания

GNIVC — аккредитованная IT-компания, партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор государственных информационных систем и коммерческих решений для налогового мониторинга.

Что делать

  • Участвовать во внедрении, развитии и улучшении систем MaxPatrol SIEM/EDR/VM/BAD.
  • Администрировать и оптимизировать MaxPatrol, включая обновления, резервное копирование, мониторинг и устранение неисправностей.
  • Анализировать работу компонентов системы и log-файлы источников событий.
  • Взаимодействовать с командами реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами, а также технической поддержкой производителя.
  • Готовить отчеты о состоянии систем и участвовать в разработке и актуализации документации по администрированию MaxPatrol.

Требования

  • Высшее профильное образование в области информационной безопасности или диплом о профессиональной переподготовке.
  • Понимание принципов работы основных средств защиты информации.
  • Знание Python, Bash или PowerShell для автоматизации и оптимизации задач.
  • Опыт работы с SQL, системами хранения и анализа логов, включая Elasticsearch.
  • Практический опыт работы в Linux и Windows, а также с Docker.
  • Опыт использования Zabbix и Grafana для мониторинга, анализа компонентов и администрирования SIEM/EDR/VM-систем.

Хорошо, если есть

  • Свидетельства об обучении и успешно пройденные квалификационные экзамены по SIEM-, EDR- или VM-системам.
  • Опыт внедрения SIEM/EDR/VM-систем и сканеров уязвимостей.

Культура и преимущества

  • Официальное трудоустройство по ТК РФ, оплачиваемые отпуска и выплата заработной платы дважды в месяц.
  • ДМС после окончания испытательного срока, включая стоматологию.
  • Компенсация больничного до 7 дней с сохранением полной оплаты и возмещение до 50% затрат на занятия спортом.
  • Профессиональное обучение и сертификация за счет компании, митапы, хакатоны, конференции и тренинги.
  • ИИ-песочница для экспериментов и реализации проектов на современных открытых больших языковых моделях.
  • До 5 дополнительных оплачиваемых ресурсных выходных дней в год после 11 месяцев работы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →