В СДЭК большая ИТ-инфраструктура, которая поддерживает работу 4000 офисов, более чем в 40 странах мира. У нас новый и современный ЦОД, 2500 виртуальных машин, более 100 серверов. Команда ИБ обеспечивает надёжность сервисов для миллионов клиентов по всему миру.
Сейчас расширяем команду расследования и реагирования на киберинциденты. Ты будешь отвечать за пайплайн событий безопасности и поддержку инструментов нашего SOC. Команда состоит из 4 человек, ищем 5-го инженера.
Тебе предстоит:
- проектировать, эксплуатировать и масштабировать пайплайн приёма событий безопасности (сейчас на базе Vector, с переходом на архитектуру с Kafka)
- администрировать opensource системы хранения и анализа логов (ELK/OpenSearch/Clickhouse)
- подключить источники событий безопасности: ОС, СЗИ, сетевые устройства, средства виртуализации и контейнеризации
- разработать и поддерживать стандартизированных методов сбора логов (агенты, syslog, API-интеграции) для каждого класса источников, с учётом их специфики и ограничений
- администрировать инструменты SOC: EDR, IRP, TI платформа, интеграции между инструментами, IaC для инструментов SOC, а также обеспечивать инженерную поддержку при расследовании и реагировании на инциденты ИБ
Мы ожидаем:
- опыт работы в роли SOC инженера/DevOps/Инженера ИБ от 3-х лет
- опыт работы с ELK/OpenSearch/Clickhouse/Grafana
- практический опыт работы с пайплайнами доставки и обработки событий ИБ, включая: менеджеры очередей, агенты сбора событий, инструменты потоковой обработки событий
- практический опыт работы с Kubernetes
- опыт администрирования EDR
Мы предлагаем:
- возможность создания и выстраивания процессов ИБ в команде с сильными инженерами информационной безопасности
- полную удаленку или гибрид в одном из трех IT-офисов
- посещение профильных конференций и курсов за счет компании. Например, Zero Nights, БеКон, PHdays
- прозрачную систему развития: работаем по системе грейдов и составляем планы развития для каждого сотрудника
- заботу о благополучии: ДМС со стоматологией