Apie poziciją
Специалист будет администрировать SIEM-систему в составе крупного распределенного кластера, подключать источники данных и обеспечивать надежную обработку событий. Также предстоит интегрировать систему со смежными решениями, масштабировать ее и участвовать в пилотировании новых решений для мониторинга информационной безопасности.
Обязанности
- Администрирование SIEM-системы в составе крупного распределенного кластера с несколькими инсталляциями
- Подключение новых источников данных
- Разработка и настройка парсеров для обработки данных из различных источников
- Контроль поступления событий и их корректного отображения в системе
- Интеграция SIEM-системы со смежными системами, включая системы управления инцидентами и управления идентификацией и доступом
- Масштабирование системы в соответствии с растущими потребностями компании
- Оптимизация работы компонентов системы для повышения производительности и надежности
- Разработка и поддержка технической документации
- Участие в обучении коллег из смежных подразделений
- Участие в пилотировании новых решений для мониторинга информационной безопасности
Требования
- Высшее образование по направлению «Информационная безопасность»
- Опыт работы в аналогичной роли от 1 года
- Понимание принципов работы и архитектуры SIEM-систем
- Опыт работы с SIEM-системами, включая Splunk, ArcSight, QRadar, ELK и другие
- Понимание процессов журналирования событий в различных источниках данных и опыт их сбора
Условия
- Локация: Москва
- Гибридный формат работы
- Опыт: 1–3 года
- Зарплата обсуждается на собеседовании
Компания
Т1
Отклик
Откликнуться можно через Telegram-пост.