Позиция: Аналитик ИБ

Ключевые компетенции: СУБД, Unix, SIEM, СрЗИ.

Сфера деятельности заказчика: ИТ-компания.

Локация: РФ, Москва, регионы.

Формат работы: Удаленно.

Описание проекта: Проект по разработке SIEM. Проект направлен на разработку SIEM-систем для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.

Обязанности:

  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств, участие в создании артефактов в виде функциональных требований).
  • Разработка механизмов обработки событий (нормализация, агрегация, локализация, обогащение) на фреймворке SIEM под различные конечные устройства.
  • Адаптация кода под ядро, ревью и отладка на фреймворке SIEM.