Разработчик группы реагирования на инциденты (SIEM)

Дата размещения вакансии: 20.09.2024
Работодатель: Современные технологии
Уровень зарплаты:
от 200000 RUR
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Мы ищем питониста (Python) в корпоративный центр мониторинга инцидентов ИБ в проект по созданию SIEM системы на разработку\доработку механизмов связанных с обработкой сообщений и корреляцией событий.

Обязанности:

- Описание нормализаторов от источников сообщений в Python коде;

- Описание правил корреляции на базе сообщений от источников в Python коде, json-logic по предварительно созданным логическим описаниям;

- Переработка существующих правил\нормализаторов, дебаг, оптимизация;

- Разработка инструментов автоматизации, CI\CD, pipeline.

Требования:

- От 1 года работы Python программистом в результативных проектах;

- Понимание механизмов async/await;

- Умение настраивать окружение разработки;

- Навыки документирования кода.

Приветствуется:

- Работа с потоковыми событиями;

- Понимание принципов работы SIEM (нормализация, агрегация, корреляция);

- Бэкграунд в ИБ отрасли.

Условия:

  • Заработная плата от 200 тысяч рублей на руки, по результатам собеседования.
  • ИТ-компания, аккредитованная при министерстве цифрового развития, связи и массовых коммуникаций РФ.
  • Участие в проекте развития коммерческого SOC.
  • Обучение и интеграция в специфику нашей деятельности.
  • Обучение и повышение квалификации за наш счет.
  • Гибридный график.
  • ДМС после испытательного срока.
  • Офис, Москва, м. Павелецкая