Администратор SIEM [кибербезопасность]

20 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "МТС"

МТС RED — ки­бер­без­опас­ность, ко­то­рая действу­ет быст­рее, чем зло­у­мыш­лен­ни­ки. Мы не за­щи­ща­ем ва­ши ком­пью­те­ры или се­ти, мы за­щи­ща­ем биз­нес наших заказчиков и об­раз жиз­ни 24/7.

Расширяется команда архитекторов в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики.

Чем предстоит заниматься:

  • сопровождать внедрение системы мониторинга кибербезопасности;
  • администрировать системы мониторинга кибербезопасности, системы автоматизации и отчётности;
  • обеспечивать бесперебойную работу систем мониторинга кибербезопасности, систем автоматизации и отчётности;
  • проводить исследования новых источников событий для систем мониторинга кибербезопасности;
  • писать инструкции по подключению новых источников событий к системе мониторинга кибербезопасности;
  • писать правила нормализации для систем мониторинга кибербезопасности;
  • консультировать партнёров и заказчиков по части эксплуатации систем мониторинга кибербезопасности и подключению новых источников к ним.

Что мы ожидаем от вас:

  • опыт администрирование MaxPatrol SIEM или KUMA;
  • опыт написания правил нормализации и правил корреляции;
  • настройка и администрирование серверов на базе ОС Linux и Windows;
  • опыт настройки WEC и rsyslog;
  • понимание основных векторов атак на корпоративные сети и способов противодействия;
  • знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
  • умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • опыт работы со средствами защиты информации IPS/FW/SIEM/DLP/Антивирус и др.

Что мы предлагаем:

  • внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки.

А еще:

  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Похожие вакансии

13 Ноября

Администратор проектов ( с опытом организации мероприятий)

Москва

Компания "Иннотехнум, Группа компаний" Обязанности: Ведение внутренних проектов службы по безопасной разработке (AppSec). Ключевая функция...

Отправить резюме подробнее

13 Ноября

Эксперт внедрения решений по информационной безопасности (Архитектор SIEM, SOAR, SGRC)

Москва

Компания "Облачные сети" Cloud Networks — надежный поставщик IТ-решений и услуг. Предлагаем эффективные и рациональные решения для...

Отправить резюме подробнее

13 Ноября

Дежурный системный администратор( Московский филиал АО ЦентрИнформ )

Москва

от 122 000 до 130 000 руб.

Компания "Московский филиал АО ЦентрИнформ" Мы Российская IT-компания, аккредитованная в Минцифры, специализирующаяся на разработке...

Отправить резюме подробнее

13 Ноября

Старший системный администратор в сеть кафе

Москва

от 170 000 руб.

Компания "Время Есть" Федеральная сеть кафе «Помпончик» - это кафе быстрого питания в дороге, с большим выбором блюд в формате домашней кухни...

Отправить резюме подробнее

13 Ноября

Системный администратор в сеть ресторанов

Москва

Компания "Новиков Групп" Требуется системный администратор для работы в сети ресторанов Должностные обязанности: администрирование...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: