Инженер SIEM
16 Ноября 2024
Город:
Новосибирск
Занятость:
Полная занятость
Компания "UserGate"
О нас
24 часа в сутки мы детектируем атаки и с максимальной скоростью разрабатываем и публикуем рекомендации по защите информации наших клиентов.
UserGate вкладывает много ресурсов в развитие технологий. Это далеко не норма в нашей отрасли, где можно получить относительно быстрый результат, используя программное обеспечение с открытым кодом. Мы вкладываемся в развитие собственной аппаратной части, в исследование новых высокопроизводительных алгоритмов, развитие собственных решений, основанных на проприетарном коде и экспертизе. Мы больше чем софтовая компания – мы создаем и развиваем технологии.
Наша миссия – защита инфраструктуры цифрового мира технологиями, которым доверяют вне зависимости от границ.
Мы ищем Инженера SIEM, который хочет участвовать в создании лучшего решения на рынке.
Чем предстоит заниматься
- разработка новых правил выявления инцидентов, анализ и доработка существующих;
- улучшение эффективности работы, выявление ложных срабатываний правил SIEM;
- анализ новых технологий и решений по направлению SIEM/IRP/SOAR;
- экспертное участие в проектирование решений по направлению SIEM/IRP/SOAR;
- проведение исследований в области ИБ;
- проведение стендирования и моделирование угроз;
- подготовка публикаций по материалам исследования;
- обучение, наставничество в команде по направлению.
- опыт расследования инцидентов и понимание данных процессов;
- знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации (основных атак на AD, знание методов повышения привилегий для Windows и Linux, методов закрепления в системе и обхода антивирусов, понимание MITRE ATT&CK Kill Chain);
- понимание принципов функционирования средств защиты информации (DLP, WAF, IDS, IPS, FW, AV, др.) и порядка настройки источников событий ИБ;
- понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений;
- понимание принципов работы SIEM систем, опыт разработки правил корреляции;
- знание ОС Linux и Windows на уровне продвинутого пользователя, особенностей ОС (система прав, конфигурирование пользователей и устройств, встроенные средства защиты);
- умение читать код на популярных языках программирования (Python, Ruby, Bash, PowerShell, C#, C++, C) и автоматизировать рутинные задачи.
Мы предлагаем
- крутую команду ИБшников, которые говорят на одном языке;
- достойную оплату труда (обсуждаем на собеседовании);
- смещенное начало и окончание рабочего дня (8-11);
- работу в комфортном офисе с кухней, фруктами и перекусами;
- гибкую систему отпусков;
- работу в аккредитованной IT-компании и трудоустройство по ТК РФ;
- программу ДМС со стоматологией, стационаром и помощью на дому, страхование родственников, компенсацию оплаты за спорт;
- душевные корпоративы – дважды в год мы собираем сотрудников всех офисов, чтобы обсудить важные рабочие моменты, поделиться новостями, а также приятно провести время и повеселиться.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
13 Ноября
Инженер-технолог литейного производства (литьё по газифицируемым моделям)
Новосибирск
от 130 000 руб.
Компания "РЕМСТАНКОМАШ" На крупное производственное предприятие с 20-летней историей (производство в г. Кургане) требуется инженер-технолог...
13 Ноября
Инженер внедрения и развития РПО
Новосибирск
Компания "ГБУ НСО Центр Информационных Технологий Новосибирской Области" Цель должности: решение проблем пользователей и самостоятельная...
13 Ноября
Инженер-механик (сервисный инженер) БВР
Новосибирск
Компания "Полиметалл" Обязанности: Диагностика горной техники, буровых установок; Составление дефектной ведомости; Оформление заявок...
13 Ноября
Инженер-механик( ПО Запсибкола )
Новосибирск
от 50 000 руб.
Компания "ПО Запсибкола" Компания производитель газированных безалкогольных напитков, на рынке более 20 лет, приглашает в свою команду...
14 Ноября
Новосибирск
Компания "Фарм-про, Производственная компания" Мы предлагаем: Возможность работать в молодой, дружной, амбициозной команде профессионалов,...
Вакансия размещена в отрасли