Награды компании 0 наград из 3
Карьерный рост Получена: 22.11.2024
73% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 22.11.2024
91% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 22.11.2024
75% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Аналитик (разработчик контента SIEM)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Datagile - продуктовая компания. Основное наше направление - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных.

Мы разрабатываем систему Ankey SIEM с 2018 года для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры. Команда за это время довольно сильно разрослась с 6 до 30+ человек.

Направление SIEM позволяет поработать с различными решениями, что позволяет развиваться профессионально в направлении ИБ. Сейчас в продукте поддерживается порядка 200 различных источников событий.

Задачи:

  • Участие в развитии продукта класса SIEM в направлении повышения экспертизы ИБ (функциональные возможности) в рамках тенденций по мониторингу защищаемой инфраструктуры посредством интеграции с целевыми системами
  • Проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств)
  • Разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (создание сигнатур потенциальных инцидентов)
  • Тестирование и отладка подготовленных механизмов на платформе SIEM
  • Поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM (актуализация под требования Заказчика)

Для нас важно:

  • Понимание SIEM-решений
  • Понимание ИТ-технологий (сервисы, сети)
  • Понимание принципов ИБ и защиты инфраструктуры (DLP/IPS/AV/FW/Proxy/PTAF, IRP, TI и пр.)
  • Понимание механизмов аудита на конечных устройствах (ОС, АСО, СУБД и пр.)
  • Понимание признаков наступления инцидентов ИБ (понимание тактик фреймворка MITRE)
  • Понимание сценариев эксплуатации уязвимостей

Преимущество:

  • Опыт работы в SOC-центре на позиции аналитика ИБ
  • Навыки работы с SIEM (опыт работы с фреймворками SIEM - ArcSight/MP SIEM)
  • Навыки администрирования ОС (Windows,Unix) и/или сетевого оборудования
  • Навыки администрирования СУБД
  • Наличие сертификатов по направлению ИТ/ИБ

Работа в Datagile это:

Развитие:
Наставничество, работа в команде экспертов, внешнее обучение и профессиональные конференции за счет компании, компенсация занятий иностранным языком;

Работа с комфортом: формат на выбор - удаленно из любой точки РФ, офис, гибрид. Гибкое начало рабочего дня (обязательные часы присутствия с 11-16 по МСК), техника для работы;

Забота о здоровье: ДМС с психологом, офисный врач, компенсация занятий спортом, хобби или любых других увлечений, зона отдыха в офисе (чай/кофе/печеньки);

Забота о близких: Подарки детям на праздники, дотации на приобретение детских путевок в лагерь, материальная поддержка в важные периоды жизни;

Для общения: Корпоративные мероприятия, сквош, футбол, настольные игры в офисе;

Стабильность: Аккредитованная ИТ компания, официальное трудоустройство по ТК РФ, ежеквартальные премии, работа над масштабными проектами.
Вакансия опубликована: 18 ноября 2024, Санкт-Петербург
Похожие вакансии
Аналитик SOC L3 (партнерский найм)
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Positive Technologies
4,3 181 отзыв
Санкт-Петербург,
11 ноября 2024
Инженер по внедрению SIEM
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ГАЗИНФОРМСЕРВИС
3,9 196 отзывов
Санкт-Петербург,
вчера
Датаджайл
Открытый работодатель
4,2
Очень хорошо
77%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,6
Коллектив
4,3
Руководство
3,9
Уровень дохода
4,0
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 22 отзывов
95% Удаленная работа
82% Корпоративные мероприятия
82% Своевременная оплата труда
82% Медицинское страхование
77% Гибкий рабочий график
68% Наличие кухни, места для обеда
68% Система наставничества
59% Профессиональное обучение
50% Оплата больничного
36% Удобное расположение работы
5% Место для парковки
Похожие вакансии
Аналитик по информационной безопасности
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий системный инженер (SIEM)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик DLP
Новая
Нет опыта
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер-проектировщик SIEM
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший аналитик BLUE TEAM
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить