Администратор SIEM
Город:
Москва
Занятость:
Полная занятость
Компания "МегаФон 1440"
Чем предстоит заниматься:
- Поддержанием штатной работы инфраструктуры SIEM;
- Подключением новых источников событий к SIEM;
- Разработкой правил нормализации поступающих событий, разработкой парсеров для новых типов событий;
- Созданием правил корреляции.
Что мы ожидаем:
- Опыт работы с SIEM (добавление новых источников, написание правил, администрирование) от трех лет;
- Опыт выстраивания процессов сбора и мониторинга поступления событий в SIEM;
- Знания и опыт администрирования Linux инфраструктуры;
- Знание регулярных выражений.
Будет плюсом:
- Владение и практический опыт использования одного из скриптовых языков - python, bash;
- Подключение нетиповых источников событий;
- Подготовка доработок в целевые ИС на предмет логирования необходимых событий;
- Разработка правил аудита ОС Windows (расширенное логирование + sysmon), Linux (auditd).
Мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Шаг в космос - для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным;
- Возможность выбора формата работы (офис/гибрид/удаленка);
- Комфортный современный офис в 5 минутах от метро "Динамо/Петровский парк";
- Оформление в соответствии с ТК РФ;
- Конкурентный уровень заработной платы - на уровне лидеров ИТ/телеком-индустрии.
25 Декабря
SIEM-инженер (Senior)( Амбрелла )
Москва
Компания "Амбрелла" SIEM-инженер (Senior) Приветствую, меня зовут Марина, я являюсь HR компании "Амбрелла - Защита Информационных Систем". Мы...
26 Декабря
Главный сетевой администратор ЦОД
Москва
Компания "Альфа-Банк" В Управление сетевой инфраструктуры ищем сетевого инженера Чем предстоит заниматься: Специализация - сети ЦОД, SDN и...
26 Декабря
Младший системный администратор в отдел IT
Королев
Компания "АНТРАКС, МНПП" МНПП «АНТРАКС» (малое научно-производственное предприятие) Успешная научно-производственная компания полного цикла,...
25 Декабря
Инженер по продуктам кибербезопасности (системный администратор)
Москва
Компания "Avanpost" Аванпост – вендор систем информационной безопасности в области аутентификации и управления доступом к информационным...
25 Декабря
Системный администратор (Люберцы)
Москва
Компания "Газстроймонтаж" Обязанности: Участок технического обеспечения: • Поддержание в работоспособном состоянии всего парка техники...
Вакансия размещена в отрасли