Специалист по информационной безопасности@ Okko
О позиции
Компания Okko ищет специалиста по информационной безопасности, который будет работать удаленно. Ваша задача будет заключаться в поддержке и настройке конвейеров обработки событий для обеспечения производительности и устойчивости SIEM.
Чем вы будете заниматься
- Поддержка и базовая настройка конвейеров обработки событий для обеспечения производительности и устойчивости SIEM.
- Контроль покрытия лог источников и валидация корректности нормализации под руководством команды.
- Сопровождение компонентов (шина данных, брокеры сообщений, хранилища логов), участие в инициировании и реализации улучшений.
- Подготовка и проверка данных для правил корреляции; взаимодействие с аналитиками и инженерами по ИБ.
- Мониторинг базовых метрик конвейеров (latency, throughput, error rate) и помощь в устранении простых проблем.
- Участие в автоматизации тестирования качества парсинга и нормализации.
- Участие в инцидент реакциях и выполнении RCA под руководством старших инженеров.
- Ведение документации по подключению источников и стандартам логирования.
Требования
- Высшее техническое образование или эквивалентная квалификация (предпочтительно ИБ, ИТ, прикладная математика, ПО) либо подтверждение квалификации сертификатами.
- Опыт работы от 1 года в эксплуатации или разработке ИТ систем; приветствуется опыт в SIEM, мониторинге или обработке событий безопасности.
- Практические основы работы с системами сбора логов и понимание нормализации и маршрутизации событий.
- Базовые знания архитектуры SIEM, сетевых протоколов и форматов журналов событий.
- Навыки анализа производительности и желание учиться оптимизации систем обработки больших объёмов данных.
- Базовый опыт с брокерами/шинами (Kafka, RabbitMQ — будет плюсом) и/или хранилищами логов (Elasticsearch, ClickHouse и т.п.).
- Знание форматов логов (JSON, syslog, CEF) и знакомство с инструментами парсинга (Logstash, Fluentd, Vector и т.п.).
- Навыки скриптинга (Python или Bash); готовность изучать Golang.
- Технический английский — чтение документации.
- Коммуникабельность и готовность работать в команде под наставничеством.
Что мы предлагаем
- Гибкий график работы и возможность удаленной работы.
- Участие в интересных проектах в области информационной безопасности.
- Поддержка профессионального роста и развития.
- Дружелюбная команда и комфортные условия труда.
Кто здесь добьётся успеха
Знание SIEM и опыт работы с инструментами логирования, такими как Logstash и Fluentd, для эффективной обработки событий безопасности.
Способность к самоорганизации и управлению временем, чтобы успешно работать в удаленном режиме и соблюдать сроки выполнения задач.
Опыт программирования на Python и Bash для автоматизации процессов и настройки конвейеров обработки событий.
Аналитическое мышление и внимание к деталям, чтобы проводить валидацию корректности нормализации и контроля логов источников.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Media & Entertainment
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев