Инженер SIEM
Вакансия № 23266576 от компании ПАО Ростелеком на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании ПАО Ростелеком.
☑ Основной блок:
Опыт работы: 1–3 года.
Тип занятости: полная занятость.
График работы: полный день.
Зарплата: по результату собеседования.
Место работы (точный адрес): Россия, Москва.
☑ Актуальность объявления:
Это объявление № 23266576 добавлено в базу данных: Пятница, 28 февраля 2025 года.
Дата его обновления на этом интернет-ресурсе: Воскресенье, 16 марта 2025 года.
☑ Статистика предложения работы № 23266576:
Прочитано соискателями - 212 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "ПАО Ростелеком":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Что предстоит делать:
Эксплуатация и развитие SIEM систем;
Анализ событий, написание парсеров, разработка правил корреляции;
Интеграция различных источников событий с SIEM;
Интеграция SIEM с другими системами для предобработки событий;
Анализ информационных систем для определения сценариев мниторинга и источников событии для митигации угроз;
Участие в разработке и применении политик и целевых конфигураций для источников событий ИБ;
Участие в расследовании инцидентов ИБ;
Участие в разработке мер, направленных на повышение уровня ИБ;
Документирование и поддержание в актуальном состоянии документации связанной с SIEM и типовыми действиями на источниках событий.
Чего мы ждем от тебя:
Опыт эксплуатации SIEM/Elastic stack не менее года;
Опыт использования одного из скриптовых языков программирования для автоматизации задач;
Опыт работы с gitlab;
Понимание работы и использование auditd/sysmon в разработке сценариев мониторинга;
Понимание и использование в разработке сценариев мониторинга матрицы MITRE ATT&CK и Cyber Kill Chain;
Практический опыт работы не менее двух лет, в области информационной безопасности или администрирования серверов на базе ОС Windows, Linux (RHEL based), с уклоном на деятельность по обеспечению безопасности;
Английский язык на уровне чтения мануалов и общения с тех. поддержкой.
Будет плюсом:
Опыт работы с gitlab ci/cd и ansible;
Опыт работы с Kafka, hdfs.
Что мы предлогам:
Официальное трудоустройство в соответствии ТК РФ,
График работы: 5/2;
Стабильная «белая» зарплата + премии;
Корпоративное обучение (Бесплатное дистанционное обучение на корпоративном портале, а также очные тренинги. Собственная виртуальная библиотека с сотнями книг);
Интересные задачи;
Скидки в компаниях-партнерах;
Интересная корпоративная жизнь.
☑ О компании:
Обратите внимание на веб-сайт компании - http://www.rostelecom.ru - с подробной информацией об организации, в том числе контактными телефонами.Логотип (эмблема, торговая марка, бренд) компании:
Сфера деятельности компании: Телекоммуникации, связь; .
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):