Платформикс

Ведущий инженер по информационной безопасности (внедрение SIEM, EDR/XDR, NTA, SandBox, VM)

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 3 до 6 лет
  • Информационная безопасность
  • SIEM
  • EDR
  • Внедрение систем информационной безопасности

Лаборатория инновационной защиты «Линза» входит в состав группы компаний «Базовые Решения» и специализируется на консалтинге, системной интеграции, управляемых сервисах и разработке собственных программных продуктов для автоматизации рутинных задач в области информационной безопасности.

Будем рады видеть в нашей команде Ведущего инженера по информационной безопасности!

Обязанности:

  • Внедрение систем информационной безопасности (классы SIEM, EDR/XDR, NTA, SandBox, VM, сканеры уязвимостей);

  • Участие в проектах по адаптации услуг SOC, Vulnerability Management, SaaS для заказчиков;

  • Отладка, тонкая настройка, написание пактов экспертизы систем информационной безопасности;

  • Техническая предпродажная поддержка (presale) коммерческих подразделений и внутренних подразделений (взаимодействие с производителями/дистрибьюторами для проработки коммерческих предложений/спецификаций и уточнения функционала решений, расчет архитектуры, презентаций решений, пилотирование решений);

  • Разработка технорабочего проекта (технический проект, рабочая и эксплуатационная документация);
  • Консультирование заказчиков по техническим вопросам обеспечения информационной безопасности;
  • Изучение решений, выполнение сертификационных требований вендоров (обучение, сдача экзаменов), развертывание и поддержка решений на демо-стенде;
  • Развитие профессиональных навыков и компетенций..

Требования:

  • Высшее образование;

  • Знание архитектуры систем информационной безопасности классов SIEM, EDR/XDR, сканеры уязвимостей, NTA;

  • Опыт внедрения, отладки, тонкой настройки систем информационной безопасности (классы SIEM, EDR/XDR, сканеры уязвимостей, NTA);

  • Опыт написания правил нормализации, корреляции для SIEM систем;

  • Опыт работы с источниками событий для SIEM систем;
  • Опыт разработки архитектуры внедряемых решений;
  • Опыт разработки проектной документации (технический проект, рабочая и эксплуатационная документация);
  • Опыт работы с решениями SIEM KUMA, MP SIEM/VM, PT NAD, KATA/KEDR;
  • Опыт разработки проектной документации;
  • Администрирование ОС Linux, Windows;
  • Опыт взаимодействия с заказчиками в процессе проекта и на этапе пресейла;
  • Будет плюсом умение работать со скриптами и писать их (python, bash, ps).

Условия:

  • Оформление по ТК РФ с 1-го рабочего дня;
  • Гибридный формат работы;
  • ДМС и страхование жизни для сотрудников, льготное страхование для членов семьи;
  • Обучение за счёт компании;
  • Развитая корпоративная культура: тимбилдинги, возможность присоединится к корпоративному спорту, льготами и скидкам.