- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер-исследователь SIEM
UserGate — известный игрок на рынке ИБ, предлагающий интересные исследовательские задачи. Гибридный формат работы в Москве и возможность влиять на продукт делают вакансию привлекательной для специалистов среднего уровня.
Сложность вакансии
Роль требует глубоких знаний в области информационной безопасности, понимания матриц атак и умения работать с кодом на нескольких языках. Высокая планка ожиданий по части исследовательской деятельности и моделирования угроз.
Анализ зарплаты
Зарплата в вакансии не указана, но для инженера-исследователя ИБ с опытом 1–3 года в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Итоговое предложение будет сильно зависеть от глубины технических знаний кандидата.
Сопроводительное письмо
Меня заинтересовала вакансия инженера-исследователя SIEM в UserGate, так как я обладаю опытом анализа инцидентов и разработки правил корреляции. Мои знания техник MITRE ATT&CK и механизмов защиты Windows/Linux позволяют мне эффективно выявлять сложные угрозы и минимизировать ложные срабатывания.
Я внимательно слежу за развитием технологий в области IRP/SOAR и имею опыт работы с логами различных СЗИ. Уверен, что мои навыки автоматизации на Python и Bash, а также умение проводить глубокие исследования ИБ, принесут значимую пользу вашей команде в проектировании инновационных защитных решений.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в UserGate уже сейчас
Присоединяйтесь к команде UserGate и станьте экспертом в разработке передовых SIEM-решений!
Описание вакансии
**Инженер-исследователь SIEM.
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: UserGate.
Обязанности:• Разработка новых правил выявления инцидентов, анализ и доработка существующих;
• Улучшение эффективности работы, выявление ложных срабатываний правил SIEM;
• Анализ новых технологий и решений по направлению SIEM/IRP/SOAR;
• Экспертное участие в проектирование решений по направлению SIEM/IRP/SOAR;
• Проведение исследований в области ИБ;
• Проведение стендирования и моделирование угроз;
• Подготовка публикаций по материалам исследования.
Требования:• Опыт расследования инцидентов и понимание данных процессов;
• Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации (основных атак на AD, знание методов повышения привилегий для Windows и Linux, методов • Закрепления в системе и обхода антивирусов, понимание MITRE ATT&CK Kill Chain);
• Понимание принципов функционирования средств защиты информации (DLP, WAF, IDS, IPS, FW, AV, др.) и порядка настройки источников событий ИБ;
• Понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов;
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений;
• Понимание принципов работы SIEM систем, опыт разработки правил корреляции;
• Знание ОС Linux и Windows на уровне продвинутого пользователя, особенностей ОС (система прав, конфигурирование пользователей и устройств, встроенные средства защиты);
• Умение читать код на популярных языках программирования (Python, Ruby, Bash, PowerShell, C#, C++, C) и автоматизировать рутинные задачи.
#Гибрид #ИБ
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- IRP
- SOAR
- MITRE ATT&CK
- Linux
- Windows
- Python
- Bash
- PowerShell
- C++
- Ruby
- Active Directory
- IDS
- IPS
- WAF
- DLP
Возможные вопросы на собеседовании
Проверка практического понимания методологии атак.
Расскажите о наиболее интересном кейсе расследования инцидента: какие техники MITRE ATT&CK использовал атакующий и как вы их обнаружили?
Оценка навыков оптимизации SIEM.
Каков ваш алгоритм действий при высоком уровне ложноположительных срабатываний (False Positive) конкретного правила корреляции?
Проверка знаний в области безопасности Active Directory.
Какие события в журналах Windows могут свидетельствовать о проведении атаки типа DCSync или Golden Ticket?
Оценка навыков автоматизации.
Для каких задач в рамках SIEM вы использовали скрипты (Python/Bash) и как это помогло оптимизировать процессы?
Проверка кругозора в ИБ-технологиях.
В чем, по вашему мнению, заключаются основные сложности интеграции SIEM с системами класса SOAR?
Похожие вакансии
Инженер ИБ
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Руководитель направления информационной безопасности
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
CISO / Директор по информационной безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия