Администратор систем информационной безопасности / Инженер SIEM
- Санкт-Петербург
- Постоянная работа
- Полная занятость
- Опыт администрирования серверов класса Linux на продвинутом уровне
- Знание PowerShell, Bash, SQL, регулярные выражения Regex
- Опыт работы с SIEM системами (SmartMonitor, Splunk, Kuma или аналогичные)
- Опыт поддержки пользователей по системам ИБ
- Знания WEC, Rsyslog, Osquery, Fleet, Kafka, Zookeeper, ClickHouse.
- Опыт работы с логированием событий с серверами классов БД, высоконагруженными серверами Reverse, AD
- Навыки разработки на Python
- Опыт реализации CI/CD
- Опыт по импортозамещению ИБ систем.
- Поддержанием штатной работы SIEM
- Интеграция SIEM системы для получения событий ИБ
- Обеспечение работоспособности и обновления систем ИБ
- Анализ и обработка задач для настройки поступления событий в SIEM
- Проведение анализа по сайзингу системы
- Подключением новых источников событий к SIEM.
- Работа в аккредитованной ИТ-компании
- Оформление по ТК РФ с первого дня выхода на работу
- Сильная команда и опытный наставник на время адаптации
- Расширенный портфель бенефитов: ДМС со стоматологией, фитнес, спортивные мероприятия, коворкинг в Сочи и на Алтае, материальная поддержка в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое
- Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и корпоративный университет. Мы активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение и курсы английского языка
- Вовлеченность, комфорт и свобода самовыражения, приходи - с нами будет интересно!
Хабр Карьера