Size: a a a

2021 October 06

SE

Sergey Ermakov in CyberJobsRussia
А в российском банке какой то особый, не российский комплаенс? Или из банка потом куда то кроме другого банка переходят?
источник

L

Leonid in CyberJobsRussia
Уважаемые коллеги, доброго дня!

В один из крупнейших банков (ТОП-3 по стране, лучший работодатель банковской сферы 2019 года) в команду SOC Центра ищем инженера-специалиста по администрированию и развитию SIEM ArcSight.

Требования к вакансии:
• Опыт работы в сфере информационной безопасности от 2 лет
• Понимание принципов работы SOC;
• Понимание принципов работы ИТ-инфраструктуры;
• Понимание общих принципов работы SIEM систем;
• Опыт работы с ArcSight платформой (ESM, Loggers, Connectors, опыт работы с Transformation Hub будет дополнительным плюсом);
• Опыт настройки и подключения источников к ArcSight ESM;
• Дополнительно: приветствуются навыки настройки и администрирования ОС Linux.
• Дополнительно: приветствуется опыт работы с другими SIEM (в первую очередь MP SIEM).

Предлагаемые задачи:
- сопровождение и развитие ArcSight ESM (распределенная и простая инсталляции), Transformation Hub, ArcSight MC, ArcSight LoadBalancer'ы, 250+ коннекторов (150+к входящего EPS на коннекторах)
- подключение различных источников событий (ОС, СУБД, прикладное ПО в виде текстовых логов, таблиц баз данных, сислога, и пр);
- подготовка кастомных парсеров для источников событий;
- контроль поступления событий, восстановление сбора событий от источников;
- участие в актуализации стандартов настройки аудита различных платформ (Windows, Linux, различные СУБД и пр.);
- проведение пилотных проектов различных решений;
- дополнительно: при желании участие в разработке корреляционного контента;
- дополнительно: при желании участие в расследовании инцидентов на 2/3 линиях.

Что мы предлагаем:
- График работы 5/2, часы работы возможны гибкие, главное - эффективное выполнение задач
- З/п: Обсуждаемая вилка 150-200к;
- Дополнительно в компании есть 13-я зарплата, годовая премия, мат. помощь к отпуску;
- Локация: Москва (возможен смешанный формат работы)

По всем вопросам просьба писать мне в ЛС.
Спасибо!
источник

TE

Te Erevia in CyberJobsRussia
Хорошая шутка
источник

A

Al in CyberJobsRussia
Где офис находится?
источник

A

Al in CyberJobsRussia
Чому-бы нет? В Твери раньше брали студентов в Accenture, это, кстати, к вопросу о регионах и спецах
источник

AP

Andrei Potseluev in CyberJobsRussia
Это ж деанон сразу будет. 😊
источник

TE

Te Erevia in CyberJobsRussia
Сейчас весьма привередливы стали
источник

L

Leonid in CyberJobsRussia
Мы работаем в офисе около м.новые Черемушки
источник

K

Konstantin in CyberJobsRussia
А чем Джет-то плох? Как по мне, очередной интегратор.
источник

A

Andre in CyberJobsRussia
Целую, Зисман
источник

K

Konstantin in CyberJobsRussia
Ну хамство бывает разное, да и не сказать что у ИБшников прям тонкая ранимая натура)
источник

V

Vahan in CyberJobsRussia
Добрый день.
Сразу отвечу на философский вопрос:
На мой взгляд, если основной двигатель переквалификации - деньги, то намного проще и прибыльнее будет переквалифицироваться в devops'а. Направление хайповое, нормальным спецам насыпают намного больше чем ИБшникам, инфы в инете полно, курсов полно. А в ИБ - тут и денег меньше и переход сложнее, т.к. больше специфики своей.

В целом мысли по выбору места работы в вакууме:
Нужен опыт - идите в интегратор/сервисную компанию. Там получите опыт по более широкому пулу продуктов, сам опыт будет разнообразнее.
Нужны деньги, непыльная работка, со спокойным ритмом работы - идите в инхаус.

Конкретно по вашим вариантам, вот если ТОЛЬКО эти 2 варианта и ничего другого не дано и не будет дано, даже если очень постараться, итд итп:
Вариант №1, т.к. с него теоретически можно уйти дальше на +- большие деньги, куда уйти после варика №2 - хз.

В целом оба варианта, это история про выбор меньшего зла
источник

d

dinamitxp in CyberJobsRussia
Допустим я ухожу в иб по 1 варианту, вечерами изучаю Линукс, девопс
После полугода года работы в иб есть шансы с вечерними знаниями уйти в девопс или ибшников не рассматривают как кандидатов?
И что можете сказать про ip телефонию. Как вариант тоже на время это лучше/хуже чем ИБ? И могут ли после телефонии рассматривать кандидата на девопс?
источник

A

Al in CyberJobsRussia
Что мешает сразу идти в девопс вместо ИБ?
источник

A

Andre in CyberJobsRussia
Вера
источник

d

dinamitxp in CyberJobsRussia
Не берут, и знаний пока нет, получаю в процессе, и опыты
источник

A

Al in CyberJobsRussia
Так тебя ни в ИБ, ни в девопс не берут, зачем ломиться в одну калитку, чтобы попасть в другую
источник

d

dinamitxp in CyberJobsRussia
В иб берут
источник

ЮС

Юнин Сергей... in CyberJobsRussia
В большинстве регионов нет возможности увидеть то оборудование и те инструменты с которыми работают в столице или Санкт-Петербурге. Этого просто не существует в регионе и саморазвитие, если ты это не видел в глаза,  тяжеловато. Там где бизнес -  там и спрос на специалистов и зарплаты соответсвенно. Теже интеграторы большинство в Москве и в регионы командировками ездят.
Страна большая и возможно будут  создаваться центры мониторинга и прочее по стране, чтобы 24/7 было и москвичам не приходилось так перерабатывать.
источник

АК

Андрей Корс... in CyberJobsRussia
Ничем. Просто очередная обиженная душенка, кои встречаются порой то здесь, то там.
источник