Текст вакансии:
Мы ожидаем от Вас:
Понимание технологий и архитектур построения корпоративных сетей; Понимание ключевых процессов ИБ, включая управление ИТ-активами, управление уязвимостями, мониторинг событий ИБ, управление инцидентами ИБ, реализуемых в SOC; Знание и понимание систем класса SIEM; Знание Windows и Linux на уровне администратора Опыт проектирования и внедрения, как минимум, одного из решений: ArcSight, QRadar, MaxPatrol SIEM, R-Vision, Security Vision, Resilient, Exabeam, ELK; Минимальное умение работы с API (REST / SOAP); Минимальное умение работать с regexp; Опыт анализа log-файлов от различных источников: операционные системы, базы данных, сетевое оборудование, средства защиты; Базовые умения работы с базами данных (Postgresql, MSSQL, mysql и тд)
Задачи:
Участие в проектах по созданию SOC, центров ГосСОПКА. Внедрение SIEM/IRP/SOAR, включая интеграцию с различными типами потребителей и поставщиков данных. Разработка функциональных и технических требований к компонентам SOC. Разработка и внедрение сценариев автоматизированного и автоматического реагирования на инциденты информационной безопасности. Создание тестовых инсталляций SIEM / IRP / SOAR и проведение на их основе демонстраций для клиентов.
Что мы предлагаем:
Интересная работа в динамичной ИТ компании; Уникальная система обучения для каждого сотрудника; Зеленый свет для новых идей и предложений; Возможности профессионального развития; Конкурентная заработная плата; Полное соответствие ТК РФ; Медицинская страховка в России и за пределами страны; Компенсация затрат на мобильную связь; Возможность участия в спортивных соревнованиях, интеллектуальных играх и различных мероприятиях внутри компании и на уровне Группы МТС.
Контактное лицо: Звездина Светлана
Контактные данные:
Чтобы просмотреть контактные данные вакансии, вам необходимо авторизоваться с помощью вашего логина и пароля.
Форма авторизации находится в шапке справа. Если у вас нет логина и пароля, вам необходимо зарегистрироваться.