Администратор SIEM [кибербезопасность]
Уровень дохода не указанТребуемый опыт работы: 3–6 лет
Полная занятость, полный день
Новосибирск
Узнай о работе ИТ-команды МТС в нашей статье
ЧитатьМТС RED — кибербезопасность, которая действует быстрее, чем злоумышленники. Мы не защищаем ваши компьютеры или сети, мы защищаем бизнес наших заказчиков и образ жизни 24/7.
Расширяется команда архитекторов в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики.
Чем предстоит заниматься:
- сопровождать внедрение системы мониторинга кибербезопасности;
- администрировать системы мониторинга кибербезопасности, системы автоматизации и отчётности;
- обеспечивать бесперебойную работу систем мониторинга кибербезопасности, систем автоматизации и отчётности;
- проводить исследования новых источников событий для систем мониторинга кибербезопасности;
- писать инструкции по подключению новых источников событий к системе мониторинга кибербезопасности;
- писать правила нормализации для систем мониторинга кибербезопасности;
- консультировать партнёров и заказчиков по части эксплуатации систем мониторинга кибербезопасности и подключению новых источников к ним
Мы ждем, что у тебя есть:
- опыт администрирование MaxPatrol SIEM;
- опыт написания правил нормализации и правил корреляции;
- настройка и администрирование серверов на базе ОС Linux и Windows;
- опыт настройки WEC и rsyslog;
- понимание основных векторов атак на корпоративные сети и способов противодействия;
- знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
- умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- опыт работы со средствами защиты информации IPS/FW/SIEM/DLP/Антивирус и др
Что мы предлагаем:
- внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
- участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!
- полезные курсы и вебинары в корпоративном университете и электронные библиотеки;
- медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
- доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
- корпоративный и командный психолог в офисе и массажный кабинет;
- единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
- скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Узнай о работе ИТ-команды МТС в нашей статье
ЧитатьКлючевые навыки
- MaxPatrol
- SIEM
- SOC
Задайте вопрос работодателю
Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос
Вакансия опубликована 9 июня 2024 в Новосибирске
Отзывы о компании
Что говорят сотрудники
- 7 003Своевременная оплата труда
- 5 577Медицинское страхование
Похожие вакансии в этой компании
Key account manager (региональные клиенты) [кибербезопасность]
Похожие вакансии
Администратор систем информационной безопасности
Системный администратор (г. Самарканд)
Старший системный администратор в департамент ИТ
Администратор Unix
Системный администратор
Системный администратор
Новосибирск