Старший аналитик ИБ (LogManagement)

Дата размещения вакансии: 03.03.2025
Работодатель: Датаджайл
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Требуемый опыт работы:
От 3 до 6 лет

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.​​​

В команду разработки требуется аналитик для создания комплекса продуктов кибербезопасности, который обеспечит единый структурированный подход к организации и ведению деятельности по управлению информационной безопасностью.

Вам предстоит:

  • Аналитическая работа по механизмам корреляции, фильтрации, обогащения
  • Аналитическая работа по технологиям, алгоритмам и техническим решениям которые могут быть применены в продукте
  • Участие в проработке архитектуры продукта
  • Постановка задач разработчикам по доработке компонентов продукта
  • Написание и review правил нормализации на VRL для событий информационной безопасности
  • Работа со стендами, настройка, отладка механизмов и т.п. (в помощь всегда есть инженер)
  • работа с СУБД (Clickhouse) - создание таблиц, запросы/проверка данных и т.п

Необходимые навыки:

  • Опыт работы с SIEM
  • Опыт работы и обработки событий информационной безопасности, работа с различными источниками и типами событий
  • Понимание механизмов работы процессов нормализации, фильтрации, обогащения и корреляции событий
  • Широкий кругозор в области ИБ. Понимание возможных способов атак, способов их обнаружения и защиты от них
  • Навыки работы с Windows (мл/ср администратор) и Linux (умение работать с консолью)
  • Навыки работы с СУБД (составление запросов, понимание принципов работы СУБД), опыт работы с noSQL базами (в идеале ClickHouse)
  • Навыки работы с Docker
  • Знание принципов микросервисной архитектуры
  • Владение скриптовым языком

Работа в Datagile это:

Развитие: Наставничество, работа в команде экспертов, внешнее обучение и профессиональные конференции за счет компании, компенсация занятий иностранным языком;

Работа с комфортом: формат на выбор - удаленно из любой точки, офис, гибрид. Гибкое начало рабочего дня (обязательные часы присутствия с 11-16 по МСК), техника для работы;

Забота о здоровье: ДМС с психологом, офисный врач, компенсация занятий спортом, хобби или любых других увлечений, зона отдыха в офисе (чай/кофе/печеньки);

Забота о близких: Подарки детям на праздники, дотации на приобретение детских путевок в лагерь, материальная поддержка в важные периоды жизни;

Для общения: Корпоративные мероприятия, сквош, футбол, настольные игры в офисе;

Стабильность: Аккредитованная ИТ компания, официальное трудоустройство по ТК РФ, ежеквартальные премии, работа над масштабными проектами.