Аналитик (разработчик контента SIEM)
14 Ноября 2024
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "Датаджайл"
Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.
Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.
Задачи:
- Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами
- Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
- Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов)
- Тестирование и отладка подготовленных механизмов на платформе SIEM
- Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика)
Для нас важно:
- Понимание SIEM-решений
- Понимание ИТ-технологий (сервисы, сети)
- Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.)
- Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.)
- Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE)
- Понимание сценариев эксплуатации уязвимостей
Преимущество:
- Опыт работы в SOC-центре на позиции аналитика ИБ
- Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM)
- Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования
- Навыки администрирования СУБД
- Наличие сертификатов по направлению ИТ/ИБ
У вас будет:
- Гибридный или удаленный формат работы
- ДМС
- Компенсация спорта и иностранного языка
- Ежеквартальные премии
- Обучение за счет компании
- Гибкий график
- Зона для отдыха (чай\кофе\игры)
- Метро под окнами (м.Кировский завод)
- Ноут для работы
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
06 Ноября
Менеджер по анализу и прогнозированию биржевых цен / Аналитик биржевых рынков
Санкт-Петербург
Компания "Благо, Компания" Обязанности: Макроэкономический и отраслевой анализ товарно-сырьевого рынка, прогнозирование трендов цен на...
06 Ноября
Младший специалист (расчеты, аналитика)
Санкт-Петербург
от 57 000 до 70 000 руб.
Компания "Сервисная Компания ИНТРА" "Сервисная Компания ИНТРА" - комплексная сервисно-инжиниринговая компания, осуществляющая ремонт и...
06 Ноября
Стажер в Отдел по развитию коммерческой аналитики
Санкт-Петербург
до 45 000 руб.
Компания "Лента, федеральная розничная сеть" В Федеральной розничной сети "Лента" открыта возможность прохождения стажировки в Отделе по...
06 Ноября
Главный специалист (аналитик баз данных, ГИС-специалист)
Санкт-Петербург
от 75 000 руб.
Компания "ГБУ Ленинградской области Ленинградское областное учреждение кадастровой оценки" Обязанности: Обеспечение функционирования...
07 Ноября
Санкт-Петербург
Компания "Северсталь, Москва" «Северсталь-инфоком» — это центр информационных и коммуникационных технологий крупнейшего горнодобывающего и...
Вакансия размещена в отрасли