Администратор SIEM/ Офис
ВЭБ.РФОписание
Цифровая крепость ВЭБа инновационный блок крупнейшей финансовой организации, занимающийся обеспечением высокого уровня информационной безопасности и защиты данных в цифровой среде.
Сейчас команда в поисках Администратора SIEM
Что будешь делать?
- Администрированием системы мониторинга кибербезопасности, систем автоматизации и отчётности
- Написание правил нормализации и корреляции для инцидентов ИБ, разработка сценариев выявления инцидентов (playbook)
- Обеспечением бесперебойной работы систем мониторинга кибербезопасности, систем автоматизации и отчётности
- Исследованием и подключение новых источников событий в инфраструктуре для систем мониторинга кибербезопасности
- Консультированием продуктовых команд и архитекторов ИБ по подключению источников к системе мониторинга
- Принимать участие в расследовании инцидентов кибербезопасности, контроле и консультации работы дежурной смены, контроле покрытия инфраструктуры средствами мониторинга.
Что мы ждем от тебя?
- Образование - высшее (информационной безопасности)
- Опыт работы в отрасли - от 3 лет
- Понимание архитектуры российских решений SOC ( SIEM и SOAR отчественных вендоров)
- Опыт расследования инцидентов ИБ
- Знание тактик и техник компьютерных атак, методов их обнаружения
- Знания сетевых технологий
- Опыт работы с Windows Linux системами на уровне администратора
- Опыт работы с СЗИ IDS WAF NGFW AV EDR
- Опыт работы с SIEM PT Max Patrol
- Опыт работы с DFIR-инструментами
- Опыт написания правил нормализации и корреляции
- Опыт работы с решениями/продуктами/утилитами класса "сканер безопасности"
Желательно опыт работы с системой SOAR от R-Vision
Пять причин работать в команде ВЭБ.РФ:
- В ВЭБ.РФ ты найдешь профессиональные вызовы и надежную команду.
- Ты сможешь участвовать в развитии экономики страны и видеть результат своей работы.
- Получишь уникальный опыт и профессиональный рост через амбициозные задачи.
- Получишь возможность учиться новому на базе ведущих образовательных центров.
- Сможешь присоединиться к сообществу по интересам: мы активно занимаемся спортом, проводим встречи с интересными людьми, семейные мероприятия.
7 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Администратор проектного офиса / офис-менеджер
80 000 - 100 000 руб.
Описание Эффективные программные решения IT-компания, которая разрабатывает и внедряет цифровые продукты для бизнеса. Мы создаём собственные программные решения и помогаем клиентам внедрять их в работ...
28.12.2025
Администратор SIEM & EDR
Описание
Вам предстоит:- Проектирование, настройка и постоянное совершенствование правил корреляции в Wazuh/MP10 для эффективного выявления угроз и нарушений политик ...
26.12.2025
Дежурный администратор в офис сутки через трое
от
33 000 руб.
Описание
Требуется дежурный администратор. Комфортная работа в офисе. Круглосуточное дежурство сутки через трое (в среднем 8 дежурств в месяц). Официальное оформление, оплачиваемые больничные ...
11.12.2025