Архитектор SIEM-систем [Кибербезопасность]

з/п не указана

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

МТС
4,0
Открытый
Показывает отзывы от сотрудников
10-е место
В Рейтинге работодателей hh.ru
Победитель
Премии HR-Бренд

Краснодар

МТС Digital – сердце цифровой экосистемы МТС. Облачные сервисы, суперкомпьютер, системы видеоаналитики, IoT, собственная лаборатория AI и 20+ петабайт данных, финтех, стриминг, гейминг, мобильные приложения. Каждый день мы работаем над тем, чтобы вывести мобильную и веб-разработку на новый уровень, благодаря сплоченным продуктовым командам и agile методологиям.

Наша команда занимается миграцией технологий и процессов SOC на отечественные решения. Внедрением и эксплуатацией SIEM, написанием правил корреляции, участвует в расследовании инцидентов ИБ клиентов SOC.

На данный момент находимся в поисках Архитектора SIEM-систем.

Чем предстоит заниматься:

  • внедрением SIEM;
  • интеграцией SIEM с источниками событий и связанными информационными системами SOC;
  • миграцией текущих клиентов SOC на отечественный SIEM;
  • подключением новых клиентов SOC;
  • созданием новых правил корреляции и тюнинг существующих;
  • созданием шаблонов отчетов;
  • разработкой планов реагирования на инциденты ИБ;
  • принимать участие в расследовании инцидентов ИБ.

Мы ждем, что у тебя есть:

  • опыт администрирования SIEM;
  • опыт разработки архитектуры систем мониторинга кибербезопасности;
  • опыт написания правил по поиску и корреляции событий в SIEM-системах (ArcSight, Qradar, KUMA, MaxPatrol SIEM);
  • опыт подключения не стандартных источников событий (разработка flex коннекторов);
  • уверенное знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
  • опыт работы с Windows\Linux на уровне администратора;
  • опыт работы с журналами различных систем;
  • знания сетевых технологий на уровне не ниже CCNA;
  • навыки автоматизации задач с помощью скриптовых языков (powershell, python, bash).

Будет плюсом:

  • опыт написания SQL-запросов;
  • опыт внедрения/настройки/администрирования решений в сфере ИБ;
  • опыт проведения расследований инцидентов ИБ;
  • наличие действующих сертификатов в области ИБ.

Мы предлагаем тебе:

  • собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability - не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки

    А еще:
  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • корпоративный и командный психолог в офисе и массажный кабинет;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.

Ключевые навыки

Linux
Python
SQL
Bash
Администрирование
Информационная безопасность
SIEM
SOC

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Вакансия опубликована 4 марта 2023 в Краснодаре

Отзывы о компании

4,0очень хорошо
Оценка Dream Job

75%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • Своевременная оплата труда
  • Медицинское страхование
  • Оплата больничного
Руководитель отдела продаж
Октябрь 2022
Третий год работаю в салоне МТС, начинала стажером-продавцом, сейчас руковожу отделом продаж. Карьеру сделала быстро и достаточно легко, понадобились внимательность, усидчивость и желание работать. Нравится, что у нас дружный коллектив, в котором все проблемы решаются сообща. Есть понимание того, как стать еще успешнее и, естественно, больше зарабатывать.
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Мониторинг и обработка событий/инцидентов информационной безопасности. Реагирование на инциденты информационной безопасности (локализация, противодействие, устранение последствий).
Есть уверенные навыки администрирования Active Directory, серверной инфраструктуры на платформах Windows, *Nix. Есть знания принципов работы SIEM, IDS/IPS, Антивирусного...
Работодатель сейчас онлайн
Откликнитесь среди первых
С нами вы сможете заниматься исследованием развивающихся рынков и новых методов работы, разрабатывать онлайн-инструменты, помогать обеспечивать присутствие наших брендов...
Понимание принципов построения решений в корпоративной ИТ-инфраструктуре: Понимание архитектуры облачных решений и знание рынка, сервисов российских облачных провайдеров.
Мониторинг событий безопасности в режиме реального времени. Выявление инцидентов, связанных с информационной безопасностью. Расследование инцидентов кибербезопасности, составление отчётов.
понимание основных векторов атак на корпоративные сети и способов противодействия. Знание современных методов классификации тактик и техник атакующих, основных векторов...
Работодатель сейчас онлайн
Откликнитесь среди первых
Изучение документации и бизнес-процессов, быстрое и качественное погружение в специфику работы Компании, а также в текущую архитектуру решений.
Высшее техническое образование (ИТ). Опыт визуализации бизнес-требований. Понимание архитектуры программных приложений и их интеграции. Участие в проектах по разработке...
Откликнитесь среди первых
Анализ существующей архитектуры проекта. Проектирование программной архитектуры модулей/сервисов и взаимодействия. Визуализация архитектуры продукта. Код-ревью задач разработчиков команды.
Опыт работы с микросервисной архитектурой. Опыт работы с реляционными СУБД (желательно PostgreSQL). Опыт проектирования интеграционных решений на основе систем обмена...
Откликнитесь среди первых
Анализ состояния ИТ-инфраструктуры, выявление проблем и потребностей. Разработка solution архитектуры новых компонентов, встраивание их в общий ландшафт.
Опыт работы в IT от 10 лет. Опыт работы в роли архитектора от 3 лет. Практическое знание архитектуры современных программных...
Работодатель сейчас онлайн
МТС
4,0
Открытый
Показывает отзывы от сотрудников
10-е место
В Рейтинге работодателей hh.ru
Победитель
Премии HR-Бренд

Краснодар