🎂 Экосистеме Хабра — 19 лет!

Исследуйте все эпохи IT в игре-музее ко дню рождения. Соберите 19 артефактов, получите звание Архивариуса Хабра 19000 и участвуйте в розыгрыше мерча от компаний, которые делают будущее вместе с вами.

Поздравить нас → 19.habr.com

Аналитик SOC/Инженер SIEM

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Высокотехнологичная фармацевтическая компания, одна из крупнейших фармкомпаний России.

Описание вакансии

Задачи:

  • Администрирование SIEM, общение с поддержкой по вопросам работы SIEM;
  • Подключение источников событий: операционные системы, сетевое оборудование, средства защиты информации, базы данных;
  • Разработка правил корелляции, нормализации и обогащения событий;
  • Разработка документации (регламенты, инструкции, паспорта), сценариев реагирования на инциденты ИБ и рекомендаций по устранению уязвимостей;
  • Проведение анализа защищенности сетевых активов;
  • Участие в расследовании инцидентов ИБ.

Наш портрет идеального кандидата:

  • Опыт работы в сфере ИБ/ИТ не менее 3 лет;
  • Опыт работы со средствами защиты информации (FW, IDS/IPS, DLP, Antivirus и пр.);
  • Опыт использования скриптовых языков и регулярных выражений;
  • Опыт анализа log-файлов от различных источников: операционные системы, базы данных, сетевое оборудование, средства защиты;
  • Хорошее знание операционных систем (как Windows, так и Linux);
  • Хорошее знание сетевых технологий;
  • Хорошее знание инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, terminal services и т.д.);
  • Знание технического английского языка (умение читать документацию на английском языке и вести переписку).

Мы предлагаем:

  • Обучение, способствующее профессиональному и личностному росту;
  • Полис ДМС и страхование жизни сотрудника от несчастного случая;
  • Система корпоративных скидок;
  • Гибкая система персональных льгот.