Позиция: Аналитик ИБ
Ключевые компетенции: СУБД, Unix, SIEM, СрЗИ.
Сфера деятельности заказчика: ИТ-компания.
Локация: РФ, Москва, регионы.
Формат работы: Удаленно.
Описание проекта: Проект по разработке SIEM. Проект направлен на разработку SIEM-систем для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности:
- Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований).
- Разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства.
- Адаптация кода под ядро, ревью и отладка на фреймворке SIEM.