ИНФОРМЗАЩИТА
Эксперт SOAR/IRP
Не указана
- Unix
- Linux
- SIEM
- IRP
- SEIM (HP ArcSight ESM)
- MaxPatrol
- Проектирование
- Технические системы и средства безопасности
- Внедрение систем информационной безопасности
Задачи:
- Обследование инфраструктуры и выявление потребностей Заказчика;
- Разработка функциональных требований и архитектуры решений класса SIEM и IRP;
- Проектирование, внедрение, модернизация решений класса SIEM и IRP;
- Подключение источников событий ИБ, разработка правил корреляции, сценариев реагирования, отчетов, дашбордов;
- Разработка ТКП, ТТ, ТЗ, ТЭО, спецификаций и бюджетных оценок;
- Проведение пилотных проектов демонстрации возможностей решения Заказчику;
- Разработка проектной и эксплуатационной документации;
- Сопровождение внедренных решений (3-я линия поддержки);
- Поиск, техническая проработка и стендовое моделирование перспективных решений в области ИБ.
От Вас:
- Опыт проектирования и внедрения, как минимум, одного из решений: ArcSight, QRadar, Splunk, MaxPatrol SIEM, R-Vision, Security Vision;
- Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ;
- Понимание принципов функционирования сетевых технологий и средств сетевой безопасности;
- Слова vi, tcpdump, mount, crontab не вызывают страха;
- Опыт программирования на скриптовых языках (будет плюсом);
- Опыт администрирования Windows/Unix–систем и СУБД (будет плюсом);
- Знание английского языка на уровне, достаточном для чтения технической документации и общения со службой технической поддержки производителей.
От нас:
- Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
- Дружный коллектив профессионалов;
- Удобный офис рядом с ВТБ Ареной в шаговой доступности от станций метро Петровский парк и Динамо;
- Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе, панорамные окна с видом на ВТБ-арену и парк;
- Многоуровневая подземная парковка;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
- Удобный график - гибкое начало/окончание рабочего дня;
- Возможности для повышения квалификации и сертификации, профессионального и карьерного развития;
- Разнообразные программы обучения сотрудников;
- Корпоративные скидки от компаний-партнеров;
- Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.