Специалист по информационной безопасности в команде Okko.

Обязанности:

  • Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
  • Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
  • Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений;
  • Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
  • Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
  • Участие в автоматизации тестирования качества парсинга и нормализации;
  • Участие в инцидент-реакциях и выполнении RCA под руководством старших инженеров;
  • Ведение документации по подключению источников и стандартам логирования.

Требования:

  • Высшее техническое образование или эквивалентная квалификация либо подтверждение квалификации сертификатами;
  • Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
  • Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
  • Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
  • Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
  • Базовый опыт с брокерами/шинами (Kafka, RabbitMQ) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
  • Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
  • Навыки скриптинга (Python или Bash); готовность изучать Golang;
  • Технический английский — чтение документации;
  • Коммуникабельность и готовность работать в команде под наставничеством.

Условия: можно работать удаленно.