Описание вакансии
TL;DR
Специалист по Информационной Безопасности (Information Security): Подключение новых источников данных и развитие инфраструктуры SIEM-систем с акцентом на настройку правил корреляции и снижение шума. Фокус на расследование инцидентов ИБ, анализ журналов и логирование ОС и СЗИ, а также документирование архитектуры и процессов.
Локация: Гибридный формат работы в Москве или релокация в Москву из регионов России.
Зарплата: 200 000 ₽/мес
Компания
Иви — лидер рынка онлайн-кинотеатров в РФ и странах СНГ, аккредитованная ИТ-компания, предоставляющая доступ к кино и сериалам, а также создающая собственный контент.
Что делать
- Подключать новые источники данных и развивать инфраструктуру SIEM-систем.
- Определять требования к логированию и настраивать правила корреляции для выявления инцидентов ИБ.
- Повышать качество данных и снижать шум в SIEM.
- Участвовать в расследовании инцидентов ИБ, анализируя журналы ОС и СЗИ.
- Участвовать в проектах модернизации инфраструктуры SIEM и документировать архитектуру, процессы и стандарты логирования.
Требования
- Практический опыт внедрения или развития SIEM-систем (ELK, Wazuh).
- Практический опыт подключения различных источников событий в SIEM.
- Опыт работы с логами и журналами событий различных ОС (Windows, Linux) и СЗИ.
- Хорошее понимание MITRE ATT&CK.
- Знание скриптовых языков для автоматизации задач и работы с данными.
Хорошо, если есть
- Опыт настройки аналитики событий безопасности через LLM.
Культура и преимущества
- Официальное трудоустройство и конкурентная заработная плата в аккредитованной ИТ-компании.
- Уютный и современный офис в шаговой доступности от станций метро Дмитровская, Савеловская.
- Гибкое начало рабочего дня по согласованию с руководителем.
- Предоставление современной рабочей техники, дополнительного монитора.
- Забота о здоровье: консультации психолога, юриста, финансового консультанта, специалиста по ЗОЖ, а после испытательного срока — ДМС со стоматологией и страховку для выезда за рубеж.
- Поддержка в обмене знаниями и идеями: поощрение выступлений на митапах и помощь с подготовкой докладов.
- Бесплатная подписка на сервис корпоративных скидок BestBenefits и доступ к онлайн-библиотеке издательства «МИФ», а также специальное предложение по подписке Иви.
- arrow_right1–2 релевантных кейса (ссылки/скриншоты)
- arrow_rightСроки и формат работы (когда на связи)
- arrow_right2–3 уточняющих вопроса по задаче
- arrow_rightОпишите результат и критерии приёмки
- arrow_rightУкажите бюджет/вилку — это повышает качество откликов
- arrow_rightСразу обозначьте сроки и доступность по коммуникациям