СИГМА

Администратор SIEM

Не указана
  • Москва
  • От 1 года до 3 лет
  • MaxPatrol
  • SIEM
  • Elasticsearch
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
  • Администрирование распределенной инсталляции MP SIEM

  • Взаимодействие с технической поддержкой вендора

  • Развертывание новых инсталляций

  • Мониторинг компонентов

  • Участие в проектировании SIEM-решений

НЕОБХОДИМЫЕ НАВЫКИ И ОПЫТ:
  • Уверенные знания архитектуры MP SIEM

  • Уверенные знания принципов работы и опыт администрирования БД Elasticsearch

  • Уверенные знания принципов работы и опыт администрирования Rabbit MQ

  • Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий, протоколы удаленного доступа и управления)

  • Уверенные знания принципов функционирования ОС Windows (интерфейсы управления/ /процессы/службы/модели разграничения доступа/фаерволл и т.д.)

  • Уверенные знания принципов функционирования ОС Linux (интерфейсы управления/типы событий /демоны/модели разграничения доступа/фаерволл и т.д.)

  • Опыт работы внедрения и администрирования нагруженных инсталляций MP SIEM

  • Навык написания скриптов на bash, PowerShell, Python

ЧТО МЫ ПРЕДЛАГАЕМ:
  • Гибридный формат в г. Москва, или удаленная работа
  • Оформление по ТК РФ, стабильная компания
  • ДМС со стоматологией после исп. срока
  • Развитый корпоративный спорт (участие в гонке героев, совместные занятия волейболом, футболом и тд., киберспорт)
  • Посещение конференций ТОПовых игроков по ИБ, постоянное обучение, конференции и пр. - за счет компании
  • Участвуем в CTF (но только тех, которые интересны всей команде)