← К результатам

Аналитик SIEM

з/п не указана
Открытые решения · Россия, Самара
Удаленная работа Постоянная занятость опыт от 3 лет
Откликнуться на источнике →

Описание

«Открытые решения» специализируются на заказной разработке веб-сервисов и мобильных приложений.Мы работаем с отечественными и мировыми брендами: МТС, БКС, X5, Ренессанс Кредит Банк, Ак Барс Банк, ЭР-Телеком, ВСК, ПЭК, ИНВИТРО, G&M, Samsung). С 2009 года реализовали больше 400 проектов для заказчиков из России, Европы и США. Среди них платформы для e-com, ПО для телекома и транспорта, разработка облачных технологий и различных интранет- и ERP-систем, а также систем биометрии, управления данными и безопасности.Наша компания входит в реестр аккредитованных Минцифры РФ IT-компаний.Количество сотрудников – более 200 человек. Команда «Открытых решений» — это опытные разработчики, тестировщики, креативные UI/UX-дизайнеры с международными профессиональными сертификатами. О проекте: он направлен на разработку собственной SIEM-системы для централизованного управления безопасностью, событиями и информацией. Решение должно эффективно и оперативно решать задачи выявления атак и инцидентов, анализировать и управлять событиями информационной безопасности всей IT-инфраструктуры Обязанности: Проведение событийной аналитики — исследование полноты регистрируемых признаков событий с конечных устройств (рабочие станции, серверы, сетевое оборудование); Разработка вспомогательного аналитического инструментария и корреляционных механизмов на платформе SIEM (описание сигнатур потенциальных инцидентов); Формирование и согласование технических требований (ТЗ / User Stories) для команд Frontend- и Backend-разработки по реализации нового функционала платформы (интерфейсы, дашборды, отчёты, API-методы, логика обработки данных); Проектирование логики взаимодействия между компонентами системы (API-контракты, форматы данных, последовательности запросов); Тестирование и отладка подготовленных механизмов на платформе SIEM; Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM. Требования: Образование: высшее техническое (как преимущество в области ИТ и ИБ); Глубокое знание сетевых технологий (OSI, TCP/IP) и основ информационной безопасности (типовые атаки, MITRE ATT&CK, OWASP Top 10); Опыт работы с ОС Linux (администрирование, анализ логов, написание скриптов); Опыт работы с реляционными и нереляционными БД (обязательно ClickHouse — написание запросов, оптимизация); Опыт работы с высоконагруженными системами и большими объёмами данных; Понимание архитектуры микросервисов, опыт работы с Kubernetes и брокерами сообщений (Apache Kafka); Опыт написания технической документации и постановки задач для команд разработки (Frontend + Backend); Понимание принципов REST API, знание форматов обмена данными (JSON, XML, Protobuf); Умение работать с API-инструментами (Postman, Swagger/OpenAPI) и анализаторами трафика (Wireshark, tcpdump). Условия: Официальное оформление и стабильная зарплата; Формат работы: удалёнка; Все льготы и преимущества работы в аккредитованной ИТ-компании; Обучение: международная сертификация и профильные курсы за счет компании, электронная библиотека, участие в профильных конференциях, митапы, корпоративный английский язык; Возможности: современный стек технологий, амбициозные задачи, масштабные проекты и перспективы для профессионального роста; Здоровье: ДМС, включая стоматологию, помощь на дому и психологическую поддержку; Спорт: корпоративные занятия в фитнес-центре, футбольная команда или компенсации спорта для дистанционных сотрудников; Партнерские программы и скидки для сотрудников в магазинах-партнерах; Комфортный офис с оборудованными кухнями и кофейными поинтами; Хорошо отлаженные процессы, отсутствие бюрократии, оформление документов через ЭДО; Сильная и дружная команда; Корпоративы и командные игры: живое общение и встречи оффлайн.

Источник: hh · Опубликовано: 21.08.2026