- Страна
- Россия
Архитектор SIEM
Rubytech — известный системный интегратор, предлагающий работу над масштабными проектами. Оценка снижена из-за отсутствия указанной вилки зарплаты в тексте.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний стека ИБ-решений (SIEM, SOAR, XDR) и умения работать с жесткими стандартами ГОСТ 34, что повышает порог входа.
Анализ зарплаты
В объявлении зарплата не указана, однако для позиции Архитектора ИБ с опытом 3–6 лет в Москве рыночный диапазон составляет от 250 000 до 400 000 рублей на руки. Rubytech обычно предлагает конкурентные условия, соответствующие рынку системной интеграции.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Rubytech уже сейчас
Станьте ключевым архитектором ИБ в Rubytech и проектируйте сложные SIEM-системы для крупнейших заказчиков!
Описание вакансии
**Архитектор SIEM.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Rubytech.
Чем предстоит заниматься:• Работать на коммерческих проектах в роли архитектора/проектировщика/инженера по информационной безопасности;
• Разработкой проектной и рабочей документации в соответствии с ГОСТ 34;
• Постановкой задач инженерам в проектах создания систем защиты информации, участие в пуско-наладочных работах и испытаниях систем/подсистем защиты информации;
• Участием в проектах по защите конфиденциальной информации, персональных данных и иной информации, в том числе на объектах государственной власти и управления, государственных и коммерческих компаниях, объектах промышленной автоматизации.
Требования:• Понимание современных информационных технологий enterprise-уровня (виртуализация, контейнеризация, базы данных, сетевое и серверное оборудование, протоколы сетевого взаимодействия, криптографические протоколы, API, корпоративные инфраструктурные сервисы, корпоративные, мобильные и веб-приложения и др.), их уязвимостей, методов атак и способов защиты;
• Понимание современных технологий обеспечивающих сбор и анализ событий информационной безопасности (РТ SIEM, PT NAD, KATA/KUMA, SOAR, threat Intelligence, vulnerability management, endpoint protection и др.), опыт работы с современными системами основных ИБ-вендоров (Kaspersky, Positive Technologies, SecurityVision, R-Vision и др.);
• Опыт проведения расследований инцидентов ИБ;
• Навыки и опыт разработки и анализа технической/проектной/рабочей/эксплуатационной документации на информационные системы и системы обеспечения информационной безопасности, моделирования угроз и нарушителей информационной безопасности;
• Опыт проектирования и сопровождения внедрения SIEM-систем: разработка архитектуры размещения, подключении и настройке источников событий, настройке правил обработки и нормализации данных, тестировании корректности получения и обработки событий. Документирование процессов в ходе пилотного проекта и взаимодействие с поставщиком для решения технических вопросов в ходе внедрения.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- SOAR
- Positive Technologies
- Kaspersky
- Vulnerability Management
- Endpoint Protection
- API
- Virtualization
- Network Security
- Cryptography
- GOST 34
Возможные вопросы на собеседовании
Проверка практического опыта проектирования высоконагруженных систем мониторинга.
Расскажите о наиболее сложном кейсе проектирования архитектуры SIEM: с какими ограничениями по производительности или масштабируемости вы сталкивались?
Вакансия подразумевает работу с госсектором и крупным энтерпрайзом.
Какие основные разделы проектной документации по ГОСТ 34 вы считаете критическими для успешного прохождения аттестации системы защиты?
Важно понимать навыки работы с конкретными инструментами, упомянутыми в вакансии.
В чем, по вашему опыту, заключаются основные сложности при настройке нормализации событий из нестандартных источников в MaxPatrol SIEM или KUMA?
Архитектор должен понимать не только инструменты, но и логику атак.
Как вы выстраиваете процесс приоритизации правил корреляции при внедрении SIEM, чтобы минимизировать количество ложноположительных срабатываний (False Positive)?
Проверка навыков интеграции различных ИБ-решений.