Аналитик источников событий

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: гибрид

Открытый
Показывает отзывы от сотрудников
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
ГАЗИНФОРМСЕРВИС

Газинформсервис — аккредитованная IT компания, один из крупнейших в России системных интеграторов в области информационной безопасности и ведущий разработчик средств защиты информации.1

1 по данным TAdviser100: Крупнейшие ИТ-компании в России 2023 по выручке;
CNews Analytics: Крупнейшие поставщики решений для защиты информации 2022

  • Мы 20 лет на рынке ИБ и IT и обладаем всеми компетенциями для решения сложных и масштабных задач
  • За это время компанией реализовано свыше 5 500 проектов для крупнейших частных и государственных компаний
  • Программа поддержки благополучия сотрудников

Крупные проекты и интересные задачи

Компенсация за спорт и иностранные языки

Поддержка и помощь наставника

Яркие корпоративные мероприятия

ДМС, офисный врач, телемедицина

Оплачиваемое обучение

Награждение лучших

Материальная помощь на значимые события

Надбавки за долгосрочное сотрудничество

Поддержка сотрудников с детьми

Крупные проекты и интересные задачи

Компенсация за спорт и иностранные языки

Поддержка и помощь наставника

Яркие корпоративные мероприятия

ДМС

Оплачиваемое обучение

Награждение лучших

Материальная помощь на значимые события

Надбавки за долгосрочное сотрудничество

Поддержка сотрудников с детьми:
подарки, экскурсии, путевки

Обязанности

  • Исследование возможностей источника событий с точки зрения регистрируемых данных
  • Подготовка стендов с источниками
  • Подготовка требований по интеграции SIEM с источником в отношении сбора данных
  • Взаимодействие с партнерами (различными производителями ПО в целях проработки интеграции с SIEM)
  • Участие в развитии направления (исследования новых технологий и оценка перспектив развития ПО в секторе ИТ/ИБ с целью потенциальной интеграции с продуктом класса SIEM)

Требования

  • Высшее профессиональное образование (по направлению «Информационная безопасность»);
  • Опыт работы в сфере ИТ/ИБ от 1 года;
  • Навык анализа логов источников (ОС Windows и Linux, СУБД, АСО, средства защиты, АСУ ТП);
  • Представление о принципах работы СЗИ различных классов (AV,IDS/IPS, NGFW, WAF, Sandbox и др.)
  • Понимание SIEM (желателен опыт в интеграциях с SIEM, понимание механизмов сбора событий (SQL (PL), API (RestFull API), XML, Syslog, SNMP, OPSEC, JSON, SCP (SSH), FTP))
  • Опыт работы с Linux Server/Windows Server
  • Опыт работы с АСО
  • Опыт работы с CУБД (PostgreSQL/MS SQL)
  • Опыт работы с инфраструктурными сервисами (DNS/DHCP/AD/NTP/SMTP, среда виртуализации, системы мониторинга и резервирования, системы резервного копирования, CMDB и пр.)
  • Знание основ построения ИТ-инфраструктуры;
  • Знание стека TCP/IP, понимание принципов построения защищенных сетей и использования сетевых технологий
  • Знание английского языка на уровне чтения технической документации

Мы предлагаем

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
  • Возможность удаленной работы из дома (гибридный график)
  • Гибкое начало и конец рабочего дня
  • Стабильную зарплату, официальное трудоустройство
  • Релокационный пакет для иногородних
  • ДМС + стоматология + офисный врач
  • Квартальные премии по итогам закрытия проектных работ, надбавки за непрерывный стаж работы в компании
  • Обучения внутри компании на более чем 50 различных курсов по различным направлениям
  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
  • Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
play

ПРИСОЕДИНЯЙСЯ К НАШЕЙ КОМАНДЕ!

Ключевые навыки

  • SIEM
  • Linux
  • СУБД
  • СЗИ
  • Информационная безопасность

Контакты

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Санкт-Петербург, Автово, Кировский завод, Кронштадтская улица, 10
Вакансия опубликована 6 октября 2025 в Санкт-Петербурге

Dream Job

Отзывы о компании

Похожие вакансии в этой компании

Похожие вакансии

Открытый
Показывает отзывы от сотрудников
IT-компания
У работодателя есть аккредитация