Инженер ИБ (информационная безопасность)/SIEM Engineer

Работодатель:
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, Лесная улица, 43

О компании:

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов.
Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами.

Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений.

Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке.

Сегодня мы разрабатываем собственную платформу для работы с событиями безопасности и решаем сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени.

Сейчас мы ищем инженера, который будет заниматься развертыванием и администрированием компонентов внутреннего SOC и смежных средств безопасности.

Вы будете работать с реальной инфраструктурой, проектировать и настраивать пайплайны сбора событий безопасности, следить за качеством данных и формировать техническую документацию, на которую будут опираться другие команды.

Чем вам предстоит заниматься:

  • Развертывание и администрирование компонентов сбора и обработки логов в production-окружении;
  • Развертывание и администрирование агентов сбора логов на хостах;
  • Нормализация событий к единому внутреннему формату;
  • Мониторинг pipeline от получения события до записи в базу данных;
  • Развертывание и администрирование смежных средств информационной безопасности/СЗИ;
  • Написание и отладка парсеров и регулярных выражений для новых источников данных (regExp, PQL и других);
  • Написание технической документации по администрируемым компонентам;
  • Плотное взаимодействие с CISO, Product Lead, DevOps и другими отделами компании.

Что ожидаем от кандидата:

  • Знания на уровне администратора ОС Linux и Windows;
  • Базовые навыки работы с Docker;
  • Понимание принципов работы компьютерных сетей — модель OSI, TCP/IP, UDP, DNS, DHCP, SSH, HTTP(S);
  • Понимание форматов передачи логов — Syslog (RFC 3164/5424), CEF, JSON, XML;
  • Опыт работы с Windows Event Log, Active Directory, Auditd, CEF-источниками;
  • Опыт написания технической документации — чётко, структурированно, без воды;
  • Аналитический склад ума и внимание к деталям — качество данных здесь критично.

Будет плюсом:

  • Опыт работы с инструментами сбора и обработки логов — Logstash, Fluentd, Vector или аналоги;
  • Опыт работы с брокерами сообщений — Kafka/RabbitMQ;
  • Опыт работы с колоночными или аналитическими СУБД;
  • Понимание принципов работы Firewall, EDR, IDS/IPS, Proxy.

Мы предлагаем:

  • Гибкий гибридный график работы;
  • Возможность удаленной работы;
  • Достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
  • Пересмотр заработной платы в соответствии с профессиональным ростом;
  • Возможность максимально влиять на продукт;
  • Профессиональный рост, возможность работы над сложными задачами в рамках уникального продукта;
  • Возможность принимать участие в профильных мероприятиях и конференциях;
  • Качественный пакет ДМС, day-off pack, и т.д.

Похожие вакансии

Инженер на входной контроль\контролёр ОТК
Сообщество Профессиональных Рекрутеров (ИП Шкваря Ирина Владимировна)

среднее профессиональное образование. - базовые знания электронных компонентов и принципов их работы и желание их изучения. - готовность обучаться и работать с...

110 000 руб.
Сервисный инженер ОВиК
Система Мобо

Опыт работы с котельными в частных домах. Понимание систем отопления, водоснабжения и канализации. Умение читать схемы, понимать обвязку котельной, насосные...

120 000 - 200 000 руб.
Специалист по охране труда и технике безопасности
МОНОЛИТ СТРОЙ-95

Опыт работы в сфере охраны труда и техники безопасности от 3 лет, желательно на строительных объектах. Знание нормативных документов и...

150 000 руб.
Инженер-конструктор стеклянных перегородок
Гласстрой

Опыт работы в стеклянных офисных перегородках, дверях, ограждений желателен. Уверенный пользователь AutoCad 2 D, Word, Exсel, Б24, других чертежных...

130 000 - 180 000 руб.
Инженер пто (начинающий специалист)
Спецстрой-Огнезащита

Работа с autocad. Базовые навыки работы с документацией ( умение читать чертежи, внимательность при работе с цифрами).

70 000 руб.