LINUX.ORG.RU
ФорумJob

Ведущий специалист по информационной безопасности (SIEM) Москва


1

1

Ведущий специалист по информационной безопасности (SIEM)

Функциональные обязанности:

* поддержка, администрирование и развитие SIEM-системы;
* поддержка, администрирование и развитие систем безопасности почтового периметра компании, доступа к IM сетям (Jabber-сервер с транспортами в IM сети);
* поддержка, администрирование и развитие PKI;
* участие в расследовании инцидентов ИБ;
* участие в проектной и операционной деятельности;

Требования к кандидату:

* высшее образование (информационные технологии / защита информации).
* опыт работы с *nix-системами на уровне администратора (обязательное требование);
* опыт разработки сигнатур на основе regexp (обязательное требование);
* опыт работы с SIEM системами;
* опыт работы с IPS в крупной распределенной сети;
* опыт работы с системами безопасности почтового периметра и IM;
* опыт работы с инфраструктурой PKI;
* опыт администрирования серверного оборудования на базе ОС Windows;
* знание принципов работы SIEM систем, понимание принципов сбора, нормализации и корреляции событий информационной безопасности;
* знание принципов работы систем безопасности и журналирования событий в различных операционных системах;
* базовые знания Python, Apache, Postgresql;
* знание законодательства РФ по информационной безопасности;
* знание международных стандартов по информационной безопасности;
* знание принципов построения сетей;
* знание принципов работы криптографических алгоритмов;
* наличие профильных сертификатов является плюсом.
* английский (технический)
* стрессоустойчивость, умение работать в коллективе.

Условия:

* «белый» фиксированный оклад (80,000 руб gross);
* работа в крупной динамичной компании;
* работа в сильной команде профессионалов;
* соц.пакет: ДМС, скидки на все виды страхования;
* возможности обучения на внутренних тренингах компании;
* возможности профессионального роста;
* офис в районе ст.м. Шаболовская;
* график работы 5/2, 9.00 - 18.00.

Резюме направлять на firsovma at alfastrah.ru


Весьма интересны «функциональные обязанности»,особенно «поддержка, администрирование и развитие PKI».
Но «Требования к кандидату:» такие, что постоянно работая сисадмином nix'ов с 2006-го года я всё равно в них не вписываюсь! У вас предполагается возможность какого минимального снисхождения к кандидату или берёте только тех, кто прямо сразу родился специалистом по security.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

У вас предполагается возможность какого минимального снисхождения к кандидату или берёте только тех, кто прямо сразу родился специалистом по security.

Конечно предполагается, специалистами по ИБ не рождаются, а становятся :)

Основная задача по вакансии - «поддержка, администрирование и развитие SIEM-системы». Т.к. SIEM построен на nix'ах, обязательных требований два:

  • опыт работы с *nix-системами на уровне администратора;
  • опыт разработки сигнатур на основе regexp; - Подразумевается хотя бы минимальный опыт работы с regex'ами на perl'е.

Очень желательно знать (или иметь интерес разобраться в этом, знания набрать со временем можно):

  • знание принципов работы SIEM систем, понимание принципов сбора, нормализации и корреляции событий информационной безопасности;
  • знание принципов работы систем безопасности и журналирования событий в различных операционных системах;
  • базовые знания Python, Apache, Postgresql;
  • знание принципов работы криптографических алгоритмов;

Остальные требования по тех.знаниям, скорее являются плюсами:

  • опыт работы с системами безопасности почтового периметра и IM;
  • опыт работы с инфраструктурой PKI;
  • опыт работы с IPS в крупной распределенной сети;
  • знание принципов построения сетей;
  • опыт администрирования серверного оборудования на базе ОС Windows;
JaL
() автор топика
Ответ на: комментарий от JaL

Подразумевается хотя бы минимальный опыт работы с regex'ами на perl'е.

Я программирую на Perl'е,в т.ч. для достаточно специфических нужд. Например, написал макро-парсер для простого подмножества XML, которое используется в Kayako для REST-запросов (например, для написания плагинов авторизации, чем я и занимался :)).

опыт работы с системами безопасности почтового периметра и IM;

Очень общее понятие, но и «почтовым периметром», и создание/поддержкой сервера IM (jabber) я занимался вполне и даже более, чем.

опыт работы с IPS в крупной распределенной сети;

SNORT? Интересно, уж не для него ли регэкспы...

опыт работы с инфраструктурой PKI;

Опять же, с самопальным: OpenCA, EJBCA и просто OpenSSL со скриптовой обвязкой. OCSP не использовал, но в общем трудностей испытывать явно не буду.

опыт администрирования серверного оборудования на базе ОС Windows;

Был, но, честно говоря, я бы такой опыт минимизировал, сведя преимущественно к администрированию AD.

DRVTiny ★★★★★
()
Ответ на: комментарий от DRVTiny

Регэкспы для SIEM'а.
Если вакансия заинтересовала, предлагаю обменяться контактными данными через почту.

JaL
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.