Младший инженер по эксплуатации SIEM и EDR

МФК Олимпийский
Москва
🏢 Офис
Junior
Полная занятость
Россия
Описание вакансии

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности
Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR.
Подключение типовых источников событий:
Windows и Linux;
сетевое оборудование;
серверы и рабочие станции;
веб-сервисы и приложения.
Контроль поступления событий и качества логирования.
Работа с форматами Syslog, JSON, CEF и LEEF.
Базовая настройка правил корреляции, алертов и дашбордов.
Анализ ложных срабатываний и передача предложений по тюнингу правил.
Управление агентами PT EDR:
установка и обновление;
контроль состояния;
применение готовых политик;
устранение типовых ошибок.
Экспорт телеметрии EDR в SIEM.
Контроль работоспособности компонентов SIEM и EDR.
Выполнение типовых операций по готовым инструкциям и runbook.
Подготовка простой отчётности для подразделений ИТ и ИБ.
Ведение эксплуатационной документации.
Требования
Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев.
Базовые знания Windows Server и Linux.
Понимание основ TCP/IP, DNS и NAT.
Базовое понимание TLS, сертификатов и PKI.
Представление о назначении SIEM, VM и EDR.
Опыт работы с системными журналами Windows или Linux.
Желательно знакомство с Sysmon или AuditD.
Умение читать и корректировать простые регулярные выражения.
Базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата.
Умение работать по инструкции и фиксировать выполненные действия.
Грамотная письменная коммуникация.
Будет плюсом
Знакомство с MaxPatrol Sandbox.
Опыт работы в SOC, технической поддержке или службе мониторинга.
Понимание принципов корреляции событий и приоритизации алертов.
Интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия
Трудоустройство в аккредитованную ИТ компанию;
Гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
Официальное трудоустройство по трудовому договору и «белая» заработная плата;
Уровень дохода обсуждается на собеседовании;
Корпоративное питание, бесплатная парковка для сотрудников;
Комфортный офис в центре Москвы, в шаговой доступности от метро.
Обучение администрированию продуктов Positive Technologies.
Возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения.
Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано16 июл.
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).