- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер отдела внедрения мониторинга ИБ (направление SIEM)
Интересная позиция в специализированной ИБ-компании с широким спектром задач от внедрения до глубокой аналитики. Отсутствие указанной зарплаты немного снижает привлекательность, но гибридный формат и работа с современным стеком (Docker, K8s, SIEM) являются плюсами.
Сложность вакансии
Средний уровень сложности обусловлен необходимостью глубоких знаний в области сетевых протоколов, системного администрирования Linux/Windows и специфики SIEM-решений при относительно небольшом требуемом опыте (от 1 года).
Анализ зарплаты
Зарплата в вакансии не указана, однако для специалистов по внедрению SIEM с опытом 1–3 года на московском рынке медиана составляет около 160 000 рублей. Предложение будет зависеть от глубины технических знаний кандидата в области Linux и конкретных SIEM-решений.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Bastion уже сейчас
Присоединяйтесь к команде «Бастион» и станьте экспертом в области внедрения передовых SIEM-систем!
Описание вакансии
**Инженер отдела внедрения мониторинга ИБ (направление SIEM).
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Бастион.
Обязанности:• Участие в проектах внедрения SIEM-систем в роли инженера/главного инженера: декомпозиция задач, контроль качества и сроков их выполнения;
• Подключение различных источников событий ИБ к SIEM-системе заказчика, настройка потоков данных;
• Разработка инструкций и регламентов по настройке аудита и подключению источников для ИТ/ИБ-подразделений заказчика;
• Разработка и адаптация правил нормализации (парсинга) событий ИБ;
• Разработка и настройка правил корреляции по запросам заказчика и на основе актуальных векторов атак для выявления инцидентов ИБ;
• Внедрение отказоустойчивых систем (кластеризация SIEM), масштабирование, модернизация и комплексное сопровождение ранее внедрённых решений;
• Развёртывание тестовых стендов для глубокого анализа, отладки правил корреляции/нормализации и воспроизведения ошибок, возникающих на площадке заказчика;
• Взаимодействие с вендорами SIEM-систем по сложным техническим вопросам (эскалация проблем, контроль решения);
• Опционально: монтаж и первичная коммутация серверного и сетевого оборудования (при необходимости в рамках проектов);
• Ведение и актуализация технической базы знаний по внедряемым решениям;
• Самостоятельное принятие взвешенных технических решений.
Требования:• Понимание технологий ИБ, ландшафта угроз и принципов работы решений классов: SIEM, IRP/SOAR, EDR, NTA;
• Глубокое понимание принципов сбора и анализа событий безопасности, знание типовых форматов логов (Syslog, CEF, LEEF, JSON, Windows Event Log и др.);
• Уверенные навыки работы с Linux (работа в CLI, настройка сетевых сервисов) и понимание архитектуры Windows (особенно в части политик аудита ИБ и журналов событий);
• Понимание сетевых технологий (стек TCP/IP, архитектура LAN, VPN-туннели, маршрутизация) и протоколов передачи данных;
• Понимание принципов работы контейнерных сред (Docker, Kubernetes);
• Опыт построения отказоустойчивых систем и интеграции различных типов СЗИ между собой;
• Способность брать на себя ответственность за принятые технические решения.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Kubernetes
- Docker
- Network Security
- JSON
- TCP/IP
- Windows Server
- VPN
- SIEM
- SOAR
- EDR
- Syslog
Возможные вопросы на собеседовании
Проверка практических навыков работы с логами и понимания стандартов передачи данных.
В чем разница между форматами CEF и LEEF, и в каких случаях предпочтительнее использовать каждый из них при настройке SIEM?
Оценка понимания архитектуры и отказоустойчивости систем.
Опишите ваш опыт настройки кластеризации для SIEM-систем. С какими основными проблемами вы сталкивались при масштабировании?
Проверка навыков выявления угроз и логического мышления.
Как бы вы спроектировали правило корреляции для обнаружения атаки типа Brute-force в доменной среде Windows? Какие события и поля вам для этого понадобятся?
Оценка навыков траблшутинга и работы с Linux.
Представьте, что события от источника по Syslog не доходят до коллектора SIEM. Каков будет ваш алгоритм диагностики проблемы на стороне Linux-сервера?
Проверка знаний современных технологий инфраструктуры.
Каким образом осуществляется сбор логов из контейнеризированных сред (Docker/Kubernetes) для последующего анализа в SIEM?
Похожие вакансии
Аналитик по информационной безопасности
Senior Application Security Engineer
SOC Analyst L2
Senior Application Security Engineer
Пентестер | Automotive Security (Zeekr)
Senior Аналитик ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!