Назад
1 день назад

Инженер отдела внедрения мониторинга ИБ (SIEM)

Формат работы
hybrid
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Инженер отдела внедрения мониторинга ИБ (SIEM): Внедрение и сопровождение SIEM-систем, подключение источников событий и настройка потоков данных с акцентом на нормализацию, корреляцию и отказоустойчивость. Focus on разработке правил выявления инцидентов, интеграции средств защиты, развёртывании тестовых стендов и решении сложных технических вопросов с вендорами.
Инженер отдела внедрения мониторинга ИБ (направление SIEM).

Локация:
#Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
• Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
• Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
• Разработка и адаптация правил нормализации (парсинга) событий ИБ;
• Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
• Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
• Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
• Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
• Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
• Ведение и актуализация технической базы знаний по внедряемым решениям;
• Самостоятельное принятие взвешенных технических решений.

Требования:
• Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
• Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
• Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
• Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
• Понимание принципов работы контейнерных сред (Docker, Kubernetes);
• Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
• Способность брать на себя ответственность за принятые технические решения.



#Гибрид

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh