
Младший инженер по эксплуатации SIEM и EDR
МФК Олимпийский
Москва
🏢 Офис
Junior
Полная занятость
Россия
Описание вакансии
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности
•Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR.
•Подключение типовых источников событий:
•Windows и Linux;
•сетевое оборудование;
•серверы и рабочие станции;
•веб-сервисы и приложения.
•Контроль поступления событий и качества логирования.
•Работа с форматами Syslog, JSON, CEF и LEEF.
•Базовая настройка правил корреляции, алертов и дашбордов.
•Анализ ложных срабатываний и передача предложений по тюнингу правил.
•Управление агентами PT EDR:
•установка и обновление;
•контроль состояния;
•применение готовых политик;
•устранение типовых ошибок.
•Экспорт телеметрии EDR в SIEM.
•Контроль работоспособности компонентов SIEM и EDR.
•Выполнение типовых операций по готовым инструкциям и runbook.
•Подготовка простой отчётности для подразделений ИТ и ИБ.
•Ведение эксплуатационной документации.
Требования
•Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев.
•Базовые знания Windows Server и Linux.
•Понимание основ TCP/IP, DNS и NAT.
•Базовое понимание TLS, сертификатов и PKI.
•Представление о назначении SIEM, VM и EDR.
•Опыт работы с системными журналами Windows или Linux.
•Желательно знакомство с Sysmon или AuditD.
•Умение читать и корректировать простые регулярные выражения.
•Базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата.
•Умение работать по инструкции и фиксировать выполненные действия.
•Грамотная письменная коммуникация.
Будет плюсом
•Знакомство с MaxPatrol Sandbox.
•Опыт работы в SOC, технической поддержке или службе мониторинга.
•Понимание принципов корреляции событий и приоритизации алертов.
•Интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия
•Трудоустройство в аккредитованную ИТ компанию;
•Гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
•Официальное трудоустройство по трудовому договору и «белая» заработная плата;
•Уровень дохода обсуждается на собеседовании;
•Корпоративное питание, бесплатная парковка для сотрудников;
•Комфортный офис в центре Москвы, в шаговой доступности от метро.
•Обучение администрированию продуктов Positive Technologies.
•Возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения.

