Коллеги добрый день!
Есть Вакансия Банк
Работа с Siem
Администрирование SIEM HPe ArcSight ESM;
Контроль работоспособности компонентов SIEM;
Интеграция с другими системами и разработка коннекторов;
Разработка корреляционных правил, отчетов.
Знание на уровне администратора семейства ОС Linux/Windows и Windows Server, Microsoft AD, GPO, DNS, DHCP, принципов и методов их защиты;
Знание стека протокола TCP/IP и стандартных сетевых устройств (Firewall, IPS/IDS, Routers, Switches), технологий VPN, DMZ, NAT.
Знакомство с MS SQL/Oracle, VMWare/Citrix, MS Exchange;
Понятие об инцидентах ИБ. Знание основных методов атак, методов их предотвращения и выявления;
Опыт администрирования SIEM (предпочтительно ArcSight), знание устройства и функционирования
Английский язык на уровне понимания технической литературы;