Чем предстоит заниматься
Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями
Подключение новых источников данных
Разработка и настройка парсеров для обработки данных из различных источников
Контроль поступления событий и их корректного отображения в системе
Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими)
Масштабирование системы в соответствии с растущими потребностями компании
Оптимизация работы всех компонентов системы для повышения производительности и надежности
Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений
Участие в пилотировании новых решений для мониторинга ИБ