Other

SIEM инженер Full-time

О компании и команде

Мы, команда информационной безопасности в BIOCAD, активно развиваемся и повышаем эффективность информационной безопасности. Мы постоянно ставим перед собой новые цели и достигаем их с использованием новейших инструментов и экспертизы наших коллег.

Мы ищем в свою команду эксперта, который готов к амбициозным задачам и видит свое развитие с сфере информационной безопасности.

Тебе предстоит

  • Осуществлять мониторинг, анализировать, реагировать и предотвращать инциденты ИБ;
  • Сопровождать жизненный цикл инцидента в тикет-системах;
  • Участвовать в доработке базы правил SIEM системы;
  • Выявлять потенциальные векторы атак, разрабатывать методы обнаружения атак (MITREATT&CK);
  • Выявлять, обрабатывать, расследовать и осуществлять эскалацию инцидентов информационной безопасности;
  • Проводить событийную аналитику и исследование полноты регистрируемых признаков событий (аудит регистрируемых событий);
  • Разрабатывать сценарии выявления инцидентов, анализировать аномальные активности для выявления инцидентов.

Ожидания от кандидата

  • Знание принципов работы SIEM систем;
  • Опыт работы с любой SIEM системой от 1 года;
  • Навыки создания правил корреляции;
  • Опыт работы с сырыми событиями и их нормализацией;
  • Опыт работы (проектирование/внедрение) с продуктами класса SIEM;
  • Навыки настройки и администрирования ОС Linux (Ubuntu server);
  • Навыки администрирования операционных систем семейства Windows;
  • Понимание принципов работы основных сетевых протоколов;
  • Опыт настройки сетевого оборудования;
  • Базовые знания SQL и понимание принципов работы СУБД.

Условия работы

  • Достойный уровень оплаты труда, годовое премирование, официальное оформление по ТК РФ;
  • Комфортные условия: можно работать удаленно или в современном стильном офисе БЦ "Пассаж" у м. Гостиный двор в Санкт-Петербурге или в БЦ "Северная башня" в Москве, сокращенный рабочий день в пятницу;
  • Экспертная команда, возможность самостоятельного построения процессов и глубокого погружения в бизнес, высокий темп работы и возможность применять современные технологии и инструменты;
  • Забота о сотрудниках: ДМС со стоматологией после испытательного срока, внутренняя программа поддержки здоровья и благополучия сотрудников B-WELL, программы помощи сотрудникам в трудных жизненных ситуациях; программа корпоративных скидок Best Benefits (спорт, отдых, рестораны, обучение и не только);
  • Широкий спектр для обучения и развития: у нас есть внутренний корпоративный университет, корпоративная онлайн-библиотека Alpina Digital, внешние обучения и конференции, возможность обучения английскому языку в формате софинансирования; возможность участия в волонтерских программах;
  • Работа в инновационной биотехнологической компании полного цикла (входит в ТОП-3 в списке «20 лучших фармкомпаний России» по версии Forbes), результаты работы которой спасают жизни людей.

Overview

  • Employer: BIOCAD
  • Job Title: SIEM инженер
  • Published: 11 months, 4 weeks ago
Apply For This Job