Опубликовано 20 дней назад

Младший инженер по эксплуатации SIEM и EDR в МФК Олимпийский Москва

Building iconв офис
Person iconjunior
Money bag iconне указана

Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Эксплуатация и базовое администрирование MaxPatrol SIEM и PT EDR.
  • Подключение типовых источников событий:
    • Windows и Linux;
    • сетевое оборудование;
    • серверы и рабочие станции;
    • веб-сервисы и приложения.
  • Контроль поступления событий и качества логирования.
  • Работа с форматами Syslog, JSON, CEF и LEEF.
  • Базовая настройка правил корреляции, алертов и дашбордов.
  • Анализ ложных срабатываний и передача предложений по тюнингу правил.
  • Управление агентами PT EDR:
    • установка и обновление;
    • контроль состояния;
    • применение готовых политик;
    • устранение типовых ошибок.
  • Экспорт телеметрии EDR в SIEM.
  • Контроль работоспособности компонентов SIEM и EDR.
  • Выполнение типовых операций по готовым инструкциям и runbook.
  • Подготовка простой отчётности для подразделений ИТ и ИБ.
  • Ведение эксплуатационной документации.
Требования:
  • Опыт работы в системном администрировании, технической поддержке или информационной безопасности от 6 месяцев.
  • Базовые знания Windows Server и Linux.
  • Понимание основ TCP/IP, DNS и NAT.
  • Базовое понимание TLS, сертификатов и PKI.
  • Представление о назначении SIEM, VM и EDR.
  • Опыт работы с системными журналами Windows или Linux.
  • Желательно знакомство с Sysmon или AuditD.
  • Умение читать и корректировать простые регулярные выражения.
  • Базовые навыки Bash, Python или PowerShell. Допускается использование ИИ-инструментов при проверке результата.
  • Умение работать по инструкции и фиксировать выполненные действия.
  • Грамотная письменная коммуникация.

Будет плюсом

  • Знакомство с MaxPatrol Sandbox.
  • Опыт работы в SOC, технической поддержке или службе мониторинга.
  • Понимание принципов корреляции событий и приоритизации алертов.
  • Интерес к развитию в направлении разработки детектирующих правил, SOC или расследования инцидентов.
Условия:
  • Трудоустройство в аккредитованную ИТ компанию;
  • Гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • Официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • Уровень дохода обсуждается на собеседовании;
  • Корпоративное питание, бесплатная парковка для сотрудников;
  • Комфортный офис в центре Москвы, в шаговой доступности от метро.
  • Обучение администрированию продуктов Positive Technologies.
  • Возможность постепенно развиваться в направлении SIEM-инжиниринга, EDR, SOC или разработки правил обнаружения.
Эту вакансию мы нашли в HH.ru
МО

МФК Олимпийский

Москва

Получить оффер

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

вакансии джуниор
как откликнуться на вакансию
примеры вакансий junior
вакансии по Python
стажировки по Python
Автоотклики