О компании Исследование, разработка и внедрение автоматизированных многоуровневых интеллектуальных систем мониторинга и управления телекоммуникационными сетями. Обязанности
Поддержка и развитие системы MF ArcSight
Планирование и реализация архитектуры решения в зависимости от потребностей клиентов
Написание коннекторов к информационным системам и средствам защиты
Подключение источников событий
Обеспечение разделения клиентов в рамках системы
Написание правил корреляции (Use-case) по заданию
Создание системы мониторинга событий ИБ для коммерческого SOC, ее масштабирование и развитие в процессе подключения клиентов
Требования
Высшее образование в области ИТ или ИБ
Опыт работы не менее 3-х лет в системных интеграторах на позиции инженера/архитектора с опытом реализации проектов внедрения SIEM
Знание системы SIEM MF ArcSight, основных ее компонентов, опыт написания коннекторов, опыт написания правил корреляции и составления отчетов в ArcSight, знание ОС Windows на уровне администратора, знание основных типов протоколов передачи событий