Табит — это MSSP-провайдер, предлагающий услуги SOC для внешних заказчиков. Основным клиентом является материнская компания (крупный финтех), а также ее дочерние и зависимые организации. Технологический стек: SIEM : OpenText (ArcSight) — система управления событиями информационной безопасности. SOAR : Security Vision — платформа автоматизации реагирования на инциденты. Инфраструктура для данных : Хранилище — Clickhouse. Визуализация и мониторинг — Grafana.
Подключение типовых и нетиповых источников событий к SIEM Мониторинг поступления события в SIEM, восстановление подключений, траблшутинг Отработка технических решений для настройки мониторинга событий и автоматизации задач в рамках развития ИТ/ИБ инфраструктуры компании и ее клиентов Сопровождение функционирования агентских компонент SIEM Опционально: Администрирование компонент инсталляции OpenText Arcsight (All-in-One) (ESM, Transformation Hub, коннекторы)
Высшее техническое образование (наличие сертификатов ИБ будет большим преимуществом) Знание и понимание основ работы/администрирования в операционных системах Windows и Linux Знание основ построения ИТ-инфраструктуры Знание и опыт использования регулярных выражений (regexp) Опыт администрирования любой SIEM Знание на базовом уровне Bash / PowerShell / Python
Официальное оформление по ТК РФ Конкурентная зарплата + премиальная часть Гибридный график работы после адаптационного периода Гибкое начало рабочего дня Уютный офис в 5-и минутах от м. Технопарк Пакет ДМС, а также компенсация фитнеса
Показать как в источнике
Администратор SIEM
Табит — это MSSP-провайдер, предлагающий услуги SOC для внешних заказчиков. Основным клиентом является материнская компания (крупный финтех), а также ее дочерние и зависимые организации. Технологический стек: SIEM : OpenText (ArcSight) — система управления событиями информационной безопасности. SOAR : Security Vision — платформа автоматизации реагирования на инциденты. Инфраструктура для данных : Хранилище — Clickhouse. Визуализация и мониторинг — Grafana.
Подключение типовых и нетиповых источников событий к SIEM Мониторинг поступления события в SIEM, восстановление подключений, траблшутинг Отработка технических решений для настройки мониторинга событий и автоматизации задач в рамках развития ИТ/ИБ инфраструктуры компании и ее клиентов Сопровождение функционирования агентских компонент SIEM Опционально: Администрирование компонент инсталляции OpenText Arcsight (All-in-One) (ESM, Transformation Hub, коннекторы)
Высшее техническое образование (наличие сертификатов ИБ будет большим преимуществом) Знание и понимание основ работы/администрирования в операционных системах Windows и Linux Знание основ построения ИТ-инфраструктуры Знание и опыт использования регулярных выражений (regexp) Опыт администрирования любой SIEM Знание на базовом уровне Bash / PowerShell / Python
Официальное оформление по ТК РФ Конкурентная зарплата + премиальная часть Гибридный график работы после адаптационного периода Гибкое начало рабочего дня Уютный офис в 5-и минутах от м. Технопарк Пакет ДМС, а также компенсация фитнеса