Просмотр вакансии

Сегодня 06-11-2025 15:47
31.10.2025, 14:54

Инженер центра мониторинга 2 линии

Работодатель: Rakasta

Rakasta

Город: Самара
Занятость: Полная занятость, Удаленная работа
Опыт работы: От 1 года до 3 лет

Rakasta — это команда профессионалов, которая делает бизнес безопасным.

Мы не просто еще одна компания в кибербезопасности. Мы — партнеры для финтеха и других технологичных компаний, где вопросы безопасности решают всё. Наша модель работы — MSSP (Managed Security Service Provider), а это значит, что у нас динамичнее, интереснее и больше возможностей для роста, чем у классических интеграторов.

Наш секрет?

  • Сильная команда: Адекватные (и слегка безумные) коллеги, с которыми легко решать любые задачи.
  • Атмосфера роста: Мы создаем уникальные условия для профессионального и личного развития.
  • Драйв от дела: Мы любим то, что делаем, и видим реальные результаты своей работы.
  • Крутой офис: Xbox, кальян и всё для комфортной работы и отдыха.

Чем предстоит заниматься:

  • Работы по техническому подключению заказчиков к SOC-обследование, написание инструкций, помощь в настройке логгирования;
  • Настройка SIEM - настройка источников, парсинга, корреляции, правил, оповещений, дашбордов;
  • Разработка вспомогательных скриптов для автоматизации рутинных процессов.
  • Создание и актуализация технической документации.
  • Анализ и решение технических инцидентов и обращений заказчиков в рамках своей зоны ответственности.
  • Участие в тестировании и настройке новых интеграций

Мы ищем специалиста, который имеет:

  • Опыт подключения и администрирования разнообразных источников логов.
  • Опыт настройки форматов логов и фильтрации событий (CEF, LEEF, JSON, syslog).
  • Владение инструментами диагностики сетевого взаимодействия (tcpdump, Wireshark, traceroute).
  • Практический опыт работы с QRadar.
  • Опыт работы с PT SIEM будет серьезным преимуществом.
  • Английский В2

Будет большим плюсом, если вы умеете:

  • Разрабатывать парсеры для нестандартных форматов логов.
  • Оптимизировать логопоток (исключать шумные события, настраивать фильтры на источнике).
  • Интегрировать источники через API (Windows Event API, Linux REST API модулей).
  • Разбираться в вопросах отказоустойчивости SIEM и источников (HA, load balancing).

Ваши возможности и наши условия

  • График работы: 5/2 с 09-00 до 18-00 по МСК, возможность удалённой или гибридной работы.
  • Комфортный офис: современный бизнес-центр (W Plaza, класс В+) у м. «Тульская» с удобными рабочими местами, столовой и кафе.
  • Оформление: официальное трудоустройство с минимумом бюрократии.
  • Финансы: конкурентная зарплата, обсуждается индивидуально.
  • Возможности для роста
  • Обучение и развитие.
  • Сильная команда: работа с профессионалами и интересные задачи.
  • Поддержка: регулярные 1:1 с руководителем и открытая обратная связь.
  • Корпоративная культура
  • ДМС – забота о здоровье.
  • Работа в ИТ-аккредитованной компании.
  • Атмосфера: квесты, настольные игры, библиотека, вкусные плюшки к чаю и крутые корпоративы.
  • Хотите работать в сильной команде с интересными задачами?

    Давайте обсудим ваше будущее у нас!

Адрес: Москва, Варшавское шоссе, 1с6

 

Откликнуться на вакансию

Дата
09.11 10.11
USD
2.9775 2.9796
EUR
3.4179 3.4307
RUB
3.683 3.6783
UAH
7.0745 7.0834
CHF
3.6691 3.6835
GBP
3.8792 3.8967
PLN
8.0239 8.0584
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения