Перейти к содержимому
IT Pearls
I
IT Pearls
активна · проверена 5 часов назад

Специалист по информационной безопасности (SIEM)

Ищем специалиста по информационной безопасности для работы над системой Ankey SIEM. Нужно разворачивать стенды, анализировать источники событий, настраивать сбор логов и описывать требования для разработчиков. Требуется опыт с Linux, сетями, SQL и понимание SIEM. Предлагают удалённую работу, оформление по ТК РФ и карьерный рост.

удалённо ~3 638 804 ₸
Вакансия опубликована 209 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 107 похожих вакансий за 90 дней.

оценка p25–p75
1 226 550 – 4 174 386 ₸
медиана: 3 638 804 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: SIEM, Kubernetes, REST, SQL, Git. Специализации: Специалист по информационной безопасности. **Проект:** Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 60+ человек. **Задачи:****** - ****Развёртывание стендов с программными комплексами (источниками событий), которые необходимо подключить к SIEM; - Изучение реализованных в источниках событий механизмов обеспечения информационной безопасности (управления пользователями, правами, настройки режимов и т.п.) на основе документации и моделирования событий на стенде; - Самостоятельно получение выборки со стенда с использованием всех поддерживаемых SIEM способов сбора событий (syslog, plain text, sql, rest api); - Взаимодействие с организациями, эксплуатирующими или планирующими внедрение источников событий с целью получения образцов логов (выгрузки с объекта), включая консультирование по методам сбора сообщений; - Выделение уникального набора сообщений из полученных с объекта или со стенда выборок (дедупликация); - Выделение из уникального набора сообщений, относящихся к событиям информационной безопасности; - Анализ возможных векторов атаки на источник событий и формирование набора событий ИБ, подлежащих обработке в SIEM, на основе публичных ресурсов ИБ (MITRE, CVE, OWASP top 10 и т.п), а также внутренних наработок компании; - Выделение в теле сообщений значимых параметров (например, имени пользователя, адреса, наименования системы и т.п.), описание их назначения и установление соответствия между этими параметрами и полями данных внутренней базы данных SIEM (маппинг); - Описание полученных в ходе исследования источника событий знаний в виде стандартизованного описания (Тех. Задания) для передачи в команду разработки; - Взаимодействие с командой разработки по задачам создания механизмов обработки событий (уточнение требований и курирование вопросов интеграций); - Участие в планировании работ по профилю (в направлении интеграций с SIEM); - Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ). **Ожидания:** - Опыт работы с Linux Server/Windows Server; - Опыт работы с сетевым оборудованием (управляемые свитчи, маршрутизаторы); - Опыт работы с CУБД (SQL); - Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, гипервизоры, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.); - [КАЮ1] [КАЮ2] Навыки преобразования бизнес-требований в технические задачи; - Понимание принципов работы SIEM (желателен опыт подключения к SIEM информационных систем, не поддерживаемых «из коробки», то есть самостоятельное изучение источника + написание нормализатора + правил корреляции, понимание механизмов сбора событий (SQL,RestFull API, Syslog, SNMP, OPSEC, JSON, SCP (SSH), FTP)); - Навыки обработки текстовой информации (regular expressions, запросы SQL, обработка данных средствами Excel, группировка, выделение фрагментов данных, фильтрация и т.п.). **Будет плюсом (необязательно):** - Опыт работы с Git; - Опыт работы с СрЗИ (AV/DLP/FW/IPS&IDS/SOAR/IRP/); - Навыки работы с Docker (K8S как доп. преимущество); - Навыки работы со скриптовыми языками программирования (Bash, PowerShell, Python, Curl и пр.); - Опыт в написании кейсов ИБ (логическое описание сигнатур); - Знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE); - Знание основных нормативных требований Федерального законодательства и регуляторов в области защиты информации; - Наличие сертификатов по направлению ИТ/ИБ. **Условия работы:** - Оформление по **ТК РФ** (больничные, оплачиваемые отпуска) или **ИП **(можно рассматривать как дополнительный проект); - Удаленный формат работы; - Аккредитованная ИТ-компания (бронь/отсрочка, ИТ-ипотека); - Интересные задачи на крупных проектах; - Возможность профессионального, карьерного роста.

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в IT Pearls

6 активных вакансий в компании

80 5 мес. назад

Аналитик

~2 067 503 – 3 445 838 ₸ оценка

Ищем аналитика для работы над проектом по созданию налоговой отчетности. Важно иметь опыт в DWH и знание SQL. Работа удаленная, предлагаются интересные задачи и возможности для карьерного роста.

middle удал. hc
88 5 мес. назад

Инженер по автоматизации тестирования

~1 756 950 – 2 953 575 ₸ оценка

Ищем опытного инженера по автоматизации тестирования с минимум 3-летним опытом в нагрузочном тестировании. Вам предстоит работать с JMeter, Kubernetes и Kafka, а также интегрировать тестирование в CI/CD процессы. Присоединяйтесь к нашей команде для оптимизации высокопроизводительных систем!

senior hc
82 6 мес. назад

QA manual (сетевые технологии)

~1 193 400 ₸ оценка

Ищем инженера по ручному тестированию для работы над проектами в области защиты информации. Вам предстоит разрабатывать тестовые сценарии и документацию, а также участвовать в поиске дефектов. Удаленная работа и возможность карьерного роста в аккредитованной ИТ-компании.

удал. hc
6 мес. назад

Специалист по информационной безопасности (SIEM)

~3 638 804 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом работы с SIEM-системами. В задачи входит событийная аналитика, разработка корреляционных механизмов и тестирование. Компания предлагает удаленный формат, официальное оформление и карьерный рост.

SIEM Информационная безопасность ArcSight +5
удал. hc

Похожие вакансии

6 вакансий
S
Solidgate
17 ч. назад

Инженер по безопасности приложений (Application Security Engineer)

Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.

Application Security Product Security OWASP +6
middle удал. dou
МойСклад
М
МойСклад
22 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Л
Лоция
23 ч. назад

Специалист по информационной безопасности (SOC L2)

~1 392 300 – 1 989 000 ₸ оценка

Специалист по информационной безопасности для работы в SOC на уровне L2. Задачи включают внедрение и эксплуатацию NGFW и WAF, разработку правил корреляции и сценариев реагирования, мониторинг и расследование инцидентов. Требуются глубокие знания ИБ, опыт с сетевым оборудованием Cisco, CheckPoint, Palo Alto, а также с системами Windows и Linux.

NGFW WAF Cisco ISE +14
удал. hh
Wildberries банк
W
Wildberries банк
23 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Ньютон Технологии
Н
Ньютон Технологии
23 ч. назад

Специалист по информационной безопасности (документационное обеспечение)

~1 392 300 – 1 989 000 ₸ оценка

Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.

информационная безопасность документация политики ИБ +7
middle удал. hh
eXpress
E
eXpress
23 ч. назад

Специалист по информационной безопасности (SOC)

~1 226 550 – 1 950 920 ₸ оценка

Ищем специалиста в SOC для обнаружения и расследования инцидентов, разработки правил корреляции и настройки логирования. Нужен опыт от года в SOC, знание Linux/Windows и сетей. Предлагаем официальное трудоустройство, гибкий график и ДМС.

SOC информационная безопасность SIEM +10
junior удал. hh