yandex
B
Bastion
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Инженер отдела внедрения мониторинга ИБ (направление SIEM)

ИИОценка ИИ

Интересная позиция в специализированной ИБ-компании с широким спектром задач от внедрения до глубокой аналитики. Отсутствие указанной зарплаты немного снижает привлекательность, но гибридный формат и работа с современным стеком (Docker, K8s, SIEM) являются плюсами.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Средний уровень сложности обусловлен необходимостью глубоких знаний в области сетевых протоколов, системного администрирования Linux/Windows и специфики SIEM-решений при относительно небольшом требуемом опыте (от 1 года).

Анализ зарплаты

Медиана160 000 ₽
Рынок120 000 ₽ – 220 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, однако для специалистов по внедрению SIEM с опытом 1–3 года на московском рынке медиана составляет около 160 000 рублей. Предложение будет зависеть от глубины технических знаний кандидата в области Linux и конкретных SIEM-решений.

Сопроводительное письмо

Меня заинтересовала вакансия инженера отдела внедрения мониторинга ИБ в компании «Бастион». Имея опыт работы с SIEM-системами и глубокое понимание принципов сбора и анализа событий безопасности, я готов эффективно решать задачи по подключению источников, разработке правил корреляции и нормализации событий. Мои уверенные навыки администрирования Linux и понимание архитектуры Windows позволяют мне быстро адаптироваться к сложным инфраструктурным проектам.

Я обладаю опытом работы с сетевыми технологиями и контейнеризацией, что крайне важно для построения отказоустойчивых систем мониторинга. Взаимодействие с вендорами и разработка технической документации также входят в сферу моих компетенций. Буду рад обсудить, как мой технический бэкграунд поможет вашей команде в реализации текущих и будущих проектов внедрения ИБ-решений.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Bastion уже сейчас

Присоединяйтесь к команде «Бастион» и станьте экспертом в области внедрения передовых SIEM-систем!

Описание вакансии

**Инженер отдела внедрения мониторинга ИБ (направление SIEM).

Локация:** #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Бастион.

Обязанности:• Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;

• Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;

• Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;

• Разработка и адаптация правил нормализации (парсинга) событий ИБ;

• Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;

• Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;

• Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;

• Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);

• Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);

• Ведение и актуализация технической базы знаний по внедряемым решениям;

• Самостоятельное принятие взвешенных технических решений.

Требования:• Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;

• Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);

• Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);

• Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;

• Понимание принципов работы контейнерных сред (Docker, Kubernetes);

• Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;

• Способность брать на себя ответственность за принятые технические решения.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Kubernetes
  • Docker
  • Network Security
  • JSON
  • TCP/IP
  • Windows Server
  • VPN
  • SIEM
  • SOAR
  • EDR
  • Syslog

Возможные вопросы на собеседовании

Проверка практических навыков работы с логами и понимания стандартов передачи данных.

В чем разница между форматами CEF и LEEF, и в каких случаях предпочтительнее использовать каждый из них при настройке SIEM?

Оценка понимания архитектуры и отказоустойчивости систем.

Опишите ваш опыт настройки кластеризации для SIEM-систем. С какими основными проблемами вы сталкивались при масштабировании?

Проверка навыков выявления угроз и логического мышления.

Как бы вы спроектировали правило корреляции для обнаружения атаки типа Brute-force в доменной среде Windows? Какие события и поля вам для этого понадобятся?

Оценка навыков траблшутинга и работы с Linux.

Представьте, что события от источника по Syslog не доходят до коллектора SIEM. Каков будет ваш алгоритм диагностики проблемы на стороне Linux-сервера?

Проверка знаний современных технологий инфраструктуры.

Каким образом осуществляется сбор логов из контейнеризированных сред (Docker/Kubernetes) для последующего анализа в SIEM?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

B
Bastion
Россия