Аналитик (разработчик контента SIEM)

14 Ноября

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "Датаджайл"

Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.

Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.

Задачи:

  • Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов)
  • Тестирование и отладка подготовленных механизмов на платформе SIEM
  • Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика)

Для нас важно:

  • Понимание SIEM-решений
  • Понимание ИТ-технологий (сервисы, сети)
  • Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.)
  • Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.)
  • Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE)
  • Понимание сценариев эксплуатации уязвимостей

Преимущество:

  • Опыт работы в SOC-центре на позиции аналитика ИБ
  • Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM)
  • Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования
  • Навыки администрирования СУБД
  • Наличие сертификатов по направлению ИТ/ИБ

У вас будет:

  • Гибридный или удаленный формат работы
  • ДМС
  • Компенсация спорта и иностранного языка
  • Ежеквартальные премии
  • Обучение за счет компании
  • Гибкий график
  • Зона для отдыха (чай\кофе\игры)
  • Метро под окнами (м.Кировский завод)
  • Ноут для работы
Похожие вакансии

06 Ноября

Менеджер по анализу и прогнозированию биржевых цен / Аналитик биржевых рынков

Санкт-Петербург

Компания "Благо, Компания" Обязанности: Макроэкономический и отраслевой анализ товарно-сырьевого рынка, прогнозирование трендов цен на...

Отправить резюме подробнее

06 Ноября

Младший специалист (расчеты, аналитика)

Санкт-Петербург

от 57 000 до 70 000 руб.

Компания "Сервисная Компания ИНТРА" "Сервисная Компания ИНТРА" - комплексная сервисно-инжиниринговая компания, осуществляющая ремонт и...

Отправить резюме подробнее

06 Ноября

Стажер в Отдел по развитию коммерческой аналитики

Санкт-Петербург

до 45 000 руб.

Компания "Лента, федеральная розничная сеть" В Федеральной розничной сети "Лента" открыта возможность прохождения стажировки в Отделе по...

Отправить резюме подробнее

06 Ноября

Главный специалист (аналитик баз данных, ГИС-специалист)

Санкт-Петербург

от 75 000 руб.

Компания "ГБУ Ленинградской области Ленинградское областное учреждение кадастровой оценки" Обязанности: Обеспечение функционирования...

Отправить резюме подробнее

07 Ноября

Разработчик ASP .net core C#

Санкт-Петербург

Компания "Северсталь, Москва" «Северсталь-инфоком» — это центр информационных и коммуникационных технологий крупнейшего горнодобывающего и...

Отправить резюме подробнее

Вакансия размещена в отрасли

Автобизнес / Автосервис: