Эксперт SOAR/IRP

Дата размещения вакансии: 22.11.2024
Работодатель: ИНФОРМЗАЩИТА
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Задачи:

  • Обследование инфраструктуры и выявление потребностей Заказчика;
  • Разработка функциональных требований и архитектуры решений класса SIEM и IRP;
  • Проектирование, внедрение, модернизация решений класса SIEM и IRP;
  • Подключение источников событий ИБ, разработка правил корреляции, сценариев реагирования, отчетов, дашбордов;
  • Разработка ТКП, ТТ, ТЗ, ТЭО, спецификаций и бюджетных оценок;
  • Проведение пилотных проектов демонстрации возможностей решения Заказчику;
  • Разработка проектной и эксплуатационной документации;
  • Сопровождение внедренных решений (3-я линия поддержки);
  • Поиск, техническая проработка и стендовое моделирование перспективных решений в области ИБ.

От Вас:

  • Опыт проектирования и внедрения, как минимум, одного из решений: ArcSight, QRadar, Splunk, MaxPatrol SIEM, R-Vision, Security Vision;
  • Понимание принципов функционирования средств защиты информации и порядка настройки источников событий ИБ;
  • Понимание принципов функционирования сетевых технологий и средств сетевой безопасности;
  • Слова vi, tcpdump, mount, crontab не вызывают страха;
  • Опыт программирования на скриптовых языках (будет плюсом);
  • Опыт администрирования Windows/Unix–систем и СУБД (будет плюсом);
  • Знание английского языка на уровне, достаточном для чтения технической документации и общения со службой технической поддержки производителей.

От нас:

  • Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
  • Дружный коллектив профессионалов;
  • Удобный офис рядом с ВТБ Ареной в шаговой доступности от станций метро Петровский парк и Динамо;
  • Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе, панорамные окна с видом на ВТБ-арену и парк;
  • Многоуровневая подземная парковка;
  • Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
  • Удобный график - гибкое начало/окончание рабочего дня;
  • Возможности для повышения квалификации и сертификации, профессионального и карьерного развития;
  • Разнообразные программы обучения сотрудников;
  • Корпоративные скидки от компаний-партнеров;
  • Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.