Обязанности:
- Эксплуатация средств, предназначенных для функционирования SIEM-систем, выявление ошибок в их работе и взаимодействие с технической поддержкой производителя;
- Анализ событий с целью выявления аномалий и разработка новых сценариев выявления инцидентов ИБ;
- Оптимизация существующих сценариев, выявление ложных срабатываний и нерелевантных инцидентов ИБ;
- Участие в анализе инцидентов ИБ;
- Участие в проектах по внедрению SIEM-систем;
- Техническая поддержка SIEM-систем заказчика, внутренних систем;
- Подключение новых источников событий к SIEM-системам (подготовка правил нормализации и корреляции событий);
- Подготовка инструкций, методической документации в зоне своей ответственности.
Мы используем в работе: Positive Technologies MaxPatrol SIEM, Positive Technologies NAD (PT NAD), ViPNet IDS, Suricata, SNORT, Checkpoint, Graylog2, TheHive, MISP, ElasticSearch, Logstash, RabbitMQ
Требования:
- Продвинутый пользователь:
- Системы анализа трафика;
- Системы анализа защищённости;
- Межсетевые экраны и телекоммуникационное оборудования;
- Анти-спам системы и системы эмуляции почтовых вложений.
- Администрирование:
- Операционные системы Windows и *nix;
- Антивирусные средства;
- Системы мониторинга событий ИБ;
- Системы управления инцидентами ИБ;
- Средства обнаружения вторжений;
- Специализированное ПО СЗИ от НСД и СКЗИ.
Условия:
-Трудоустройство в соответствии с ТК РФ;
– Пятидневная рабочая неделя, выходные суббота и воскресенье. График работы с 9.00 до 18.00;
– Гарантированная "белая" заработная плата. Каждый год зарплату пересматриваем: индексируем оклад + по результатам процедуры оценки персонала;
– ДМС: возможность бесплатно пользоваться медицинскими услугами частных клиник города, в том числе по стоматологии. Возможность купить полис на мед. обслуживание для членов семьи по корпоративной скидке;
– Оплачиваем отдых детей сотрудников в летних оздоровительных лагерях (90% стоимости) и отдых самих сотрудников в санаториях и домах отдыха (от 20 до 100% стоимости);
– Подарки детям сотрудников к Новому году, первоклассникам к 1 сентября.