Мы ищем заряженного инженера SIEM в наш новый продукт Solar SIEM, который будет не только проводить пилоты/внедрения, но также напрямую влиять на развитие продукта, предлагая свои идеи :)
Что нужно будет делать:
- Проведение пилотов по внедрению SIEM у заказчиков, анализ инцидентов и подготовка отчётности
- Интеграция источников событий (сбор, реагирование, автоматизация)
- Взаимодействие с заказчиками и внутренними командами (ИБ, инфраструктура, разработка)
- Развитие внутреннего демо-стенда и обмен экспертизой по SIEM/SOAR
- Сопровождение SIEM у текущих клиентов: мониторинг, устранение сбоев, обновление, настройка, поддержка правил корреляции, консультации
- Участие в пресейле в роли эксперта
Что мы ожидаем:
- Опыт работы с SIEM (MaxPatrol SIEM, KUMA, ArcSight) от 2 лет
- Опыт внедрения и сопровождения SIEM-решений
- Навыки администрирования Linux/Windows и работы с Docker
- Понимание архитектур корпоративных инфраструктур и основ ИБ (Cyber Kill Chain, MITRE ATT&CK, векторы атак на Windows, сеть, веб, инструментарий злоумышленников, меры защиты)
- Знание подсистем аудита (ОС, СЗИ, сеть, ПО), умение интерпретировать события
- Опыт расследования инцидентов, знание типовых плейбуков
Будет большим плюсом:
- Опыт с СЗИ: АВПО, FW, IDS, WAF, NTA, EDR
- Опыт работы с SIEM на уровне логов и нормализации, разработка корреляционных правил, подключение нестандартных источников
- Опыт эксплуатации SOAR/IRP
- Навыки скриптовых языков
- Знание Kubernetes
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию
- Удаленный/гибридный формат работы, у нас стильный и комфортный офис в центре Москвы
- Конкурентный оклад, премии по результатам работы
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
- Возможность работать над передовыми продуктами в сфере кибербезопасности
- Перспективы для профессионального и карьерного продвижения
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
Социальный пакет
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
Похожие вакансии
Профильное образование. Опыт работы на аналогичной позиции. Опыт работы в розничных сетях приветствуется. 4 Группа допуска по электробезопасности (до и...
Имеешь высшее техническое образование (желательно - "Теплоэнергетика"). Имеешь опыт работы по профилю: в сфере теплотехники (более 3 лет). Знаешь требования ЕСКД.
Высшее профильное образование. Опыт от 3-х лет на аналогичной должности в проектной организации, либо в компании-девелопере.
Имеешь опыт работы по профилю - в сфере снабжения "ОВиК". Обладаешь общими знаниями инженерного оборудования ("ОВиК"). Уверенный пользователь ПК.
Опыт проектирования слаботочных систем. Уверенная работа в AutoCAD. Понимание стадий П и Р. Умение самостоятельно выпускать документацию. Ответственный подход к...
