Обязанности:
-
Работа с SIEM-системами;
-
Выстраивание работы внедряемого SIEM-решения;
-
Оптимизация и поддержка существующей платформы управления событиями информационной безопасности;
-
Реализация непрерывности работы компонентов SIEM-платформы;
-
Организация контента для SIEM: агрегация, нормализация, корреляция, обогащение;
-
Настройка инструментов для мониторинга и анализа инцидентов;
-
Обеспечение функционирования средств визуализации состояния компонентов SIEM-платформы и обрабатываемого потока событий;
-
Консультирование по функциональным возможностям и процессам интеграции новых информационных систем с SIEM-платформой;
-
Управление запросами на изменения от потребителей SIEM-платформы;
-
Разработка и внедрение новых функциональных возможностей системы;
-
Документирование внедряемых изменений в процессе технического сопровождения и развития системы;
-
Участие в разработке сценариев реагирования на инциденты ИБ.
Требования:
- Знание Unix, Windows на уровне администратора;
- Опыт развертывания, администрирования и кастомизации триггеров: Zabbix/Nagios, Grafana;
- Опыт создания Docker-контейнеров и автоматизации их развертывания (Kubernetes);
- Опыт сопровождения кластеров: ELK/KAFKA/Hadoop;
- Опыт написания скриптов (bash, PowerShell, python).
Условия:
- Офисный формат работы;
- Корпоративная электронная библиотека;
- Страхование при выезде за рубеж;
- Корпоративная социальная и материальная поддержка в определенных жизненных ситуациях;
- 10 рабочих дней 100% оплачиваемого листа нетрудоспособности в год;
- Корпоративные скидки и специальные акции от компаний- партнеров;
- Льготные условия на продукты Банка;
- Корпоративные мероприятия для сотрудников и их детей.