Администратор SIEM

Москва
Откликнуться

Табит — это MSSP-провайдер, предлагающий услуги SOC для внешних заказчиков. Основным клиентом является материнская компания (крупный финтех), а также ее дочерние и зависимые организации.

Технологический стек:

  • SIEM: OpenText (ArcSight) — система управления событиями информационной безопасности.
  • SOAR: Security Vision — платформа автоматизации реагирования на инциденты.
  • Инфраструктура для данных:

    • Хранилище — Clickhouse.
    • Визуализация и мониторинг — Grafana.

Обязанности

  • Подключение типовых и нетиповых источников событий к SIEM
  • Мониторинг поступления события в SIEM, восстановление подключений, траблшутинг
  • Отработка технических решений для настройки мониторинга событий и автоматизации задач в рамках развития ИТ/ИБ инфраструктуры компании и ее клиентов
  • Сопровождение функционирования агентских компонент SIEM

    Опционально:
  • Администрирование компонент инсталляции OpenText Arcsight (All-in-One) (ESM, Transformation Hub, коннекторы)

Требования

  • Высшее техническое образование (наличие сертификатов ИБ будет большим преимуществом)
  • Знание и понимание основ работы/администрирования в операционных системах Windows и Linux
  • Знание основ построения ИТ-инфраструктуры
  • Знание и опыт использования регулярных выражений (regexp)
  • Опыт администрирования любой SIEM
  • Знание на базовом уровне Bash / PowerShell / Python

Условия

  • Официальное оформление по ТК РФ
  • Конкурентная зарплата + премиальная часть
  • Гибридный график работы после адаптационного периода
  • Гибкое начало рабочего дня
  • Уютный офис в 5-и минутах от м. Технопарк
  • Пакет ДМС, а также компенсация фитнеса
Расскажите об этой вакансии в соцсетях

Отклик на вакансию:

Я даю согласие на обработку перс. данных в соответствии с политикой конфиденциальности MobileUp