DevOps

Ведущий инженер (SIEM + PAM) Full-time

О компании и команде

Иннотех - современная высокотехнологичная быстроразвивающаяся ИТ-компания. С 2020 года разрабатывает инновационные решения для цифровизации бизнеса. Группа «Иннотех» выстраивает партнерские отношения с ведущими компаниями финансового сектора, предлагая им комплексные решения для фронт- и бэк-офисов, современные финтех-продукты, системы работы с большими данными. Кроме того, группа «Иннотех» выполняет на заказ технологические проекты любой сложности, помогая своим клиентам на пути цифровой трансформации. Продукты группы «Иннотех», включенные в единый реестр российских программ. Офисы комапнии расположены в 160 городах России

Чем предстоит заниматься:

  • Внедрение, настройка и сопровождение систем PAM, SIEM, лог-менеджмента и их компонентов;
  • Разработка, внедрение, актуализация и оптимизация источников для SIEM;
  • Мониторинг работоспособности систем PAM и SIEM, самостоятельное выявление и решение возникающих ошибок/проблем;
  • Оптимизация работы системы, внесение предложений по улучшению связанных процессов;
  • Разработка инструкций, документирование системы.



Ожидания от кандидата

  • Уверенные знания операционных систем Windows/Linux, механизмов сбора и доставки логов, сетевых технологий (tcp/ip, сегментация, межсетевое экранирование), инфраструктурных служб и сервисов (Active Directory, DNS, DHCP и т.д.);
  • Понимание задач, процессов, методов и средств обеспечения информационной безопасности;
  • Хорошее понимание протоколов терминального доступа (rdp, ssh, vnc), средств локальной и межсистемной аутентификации (PKI, SSO, ADFS, ldap/Kerberos и др.);
  • Опыт внедрения и/или сопровождения продуктов ArcSight (ESM, Logger, Connector) и/или систем на базе стека ELK (elasticsearch/opensearch, kibana, logstash, beats) и/или систем класса Privilege Access Management (PAM);
  • Опыт составления регулярных выражений;
  • Опыт анализа сетевого трафика и лог-файлов.

Условия работы

  • Гибкий формат работы — в офисе, удаленно или в гибридном формате;
  • программа добровольного медицинского страхования;
  • широкие возможности внутреннего и внешнего обучения, корпоративные онлайн библиотеки;
  • скидки и купоны от сотен компаний-партнёров на единой платформе, включая занятия спортом, обучающие программы, концерты, отели, SPA и многое другое;
  • необходимая техника и софт для работы;
  • конкурентная зарплата по итогам интервью и оформление по ТК:)

Мы быстро назначаем и проводим собеседования: интервью с HR -> техническое интервью -> оффер :)

Будем рады видеть вас частью нашей большой команды.

Overview

  • Employer: Холдинг Т1
  • Job Title: Ведущий инженер (SIEM + PAM)
  • Published: 3 months, 1 week ago
Apply For This Job