Инженер/Администратор SIEM Elasticsearch (ELK)
Зарплата
от 250 000 ₽
Требования
Местоположение и тип занятости
Компания
Создаем ИТ-решения для бизнеса, наращиваем экспертизу, развиваем команду
Описание вакансии
О компании и команде
Мы аккредитованная ит-компания. Создаем ИТ-решения для крутых российских клиентов. Дружим давно, полет нормальный. На достигнутом не останавливаемся, хотим делать больше и лучше. Собираем в команду тех, кто про развитие, рост и самореализацию. Потому что мы тоже про это, и про людей. Нам не все равно. Поэтому у нас тебе понравится, обещаем.
Ожидания от кандидата
- высшее образование, как преимущество ИБ;
- экспертные знания Linux, Network;
- базовые знания написания скриптов (bash, PowerShell, python);
- опыт работы со стеком Elastic, JSON, Regexp, Kafka, Docker, Ansible;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
- уверенные знания Elasticsearch, Kafka, Doсker, Logstash, Kibana, Splunk;
- как преимущество наличие сертификата Elastic Certified Engineer;
- знание английского языка на уровне Pre-Intermediate.
Чем предстоит заниматься
- внедрением, поддержкой и сопровождением стека ElasticSearch Ansible;
- написанием корреляционных правил и парсеров для сбора событий;
- взаимодействием со специалистами SOC;
- мониторингом/поддержкой кластера ELK;
- технической поддержкой решения и взаимодействием со службой поддержки интегратора;
- по необходимости разворачиванием кластера на новых площадках.
Условия работы
- официальное оформление и белая зарплата;
- формат работы: офис/гибрид/удаленно;
- ДМС с первого дня со стоматологией;
- дополнительное профильное обучение.
Бонусы
- дополнительное профильное обучение;
- скидки на обучение на современных обучающих платформах;
- специальные скидки на различные формы страхования и корпоративные предложения;
- скидки на различные кафе и рестораны;
- корпоративные программы отдыха;
- компенсация за использование собственной техники.