Специалист по информационной безопасности в команде Okko.
Обязанности:
- Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM;
- Контроль покрытия лог источников и валидация корректности нормализации под руководством команды;
- Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений;
- Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ;
- Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем;
- Участие в автоматизации тестирования качества парсинга и нормализации;
- Участие в инцидент-реакциях и выполнении RCA под руководством старших инженеров;
- Ведение документации по подключению источников и стандартам логирования.
Требования:
- Высшее техническое образование или эквивалентная квалификация либо подтверждение квалификации сертификатами;
- Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности;
- Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий;
- Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий;
- Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных;
- Базовый опыт с брокерами/шинами (Kafka, RabbitMQ) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.);
- Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.);
- Навыки скриптинга (Python или Bash); готовность изучать Golang;
- Технический английский — чтение документации;
- Коммуникабельность и готовность работать в команде под наставничеством.
Условия: можно работать удаленно.