- Страна
- Россия
Инженер SIEM
Стабильная компания (ГНИВЦ), возможность удаленной работы и работа с востребованным стеком ИБ-решений делают вакансию привлекательной для профессионального роста.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует специфических знаний продуктов Positive Technologies (MaxPatrol) и навыков системного администрирования, но порог входа по опыту (от 1 года) делает её доступной для специалистов среднего уровня.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для инженера SIEM с опытом от 1 года в РФ рыночный диапазон составляет от 120 000 до 180 000 рублей. ГНИВЦ обычно предлагает конкурентные условия, соответствующие рынку госсектора и ИТ-интеграторов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Инженер SIEM.
Локация:** Можно работать удаленно.
Опыт: 1 год.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ГНИВЦ.
Обязанности:• Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD.
• Администрировать и оптимизировать работу систем MaxPatrol.
• Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей.
• Анализировать работу компонентов системы и log-файлы источников событий.
• Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами.
• Работать с технической поддержкой производителя ПО MaxPatrol.
• Готовить отчеты по состоянию систем для команд ИБ и ИТ.
• Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования.
Требования:• Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке.
• Понимание принципов работы основных средств защиты информации.
• Знание Python/Bash/PowerShell для автоматизации и оптимизации задач.
• Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch.
• Практический опыт в средах Linux/Windows.
• Опыт работы с Docker.
• Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы.
• Опыт анализа log-файлов источников событий.
• Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- MaxPatrol SIEM
- MaxPatrol EDR
- MaxPatrol VM
- Python
- Bash
- PowerShell
- SQL
- ElasticSearch
- Linux
- Windows
- Docker
- Zabbix
- Grafana
Возможные вопросы на собеседовании
Вакансия сфокусирована на продуктах Positive Technologies, важно понимать глубину знаний кандидата.
Расскажите о вашем опыте администрирования MaxPatrol SIEM: с какими сложностями при обновлении или масштабировании компонентов вы сталкивались?
В требованиях указаны скриптовые языки для автоматизации.
Приведите пример задачи по автоматизации администрирования SIEM, которую вы решали с помощью Python или Bash.
Работа с логами — ключевая часть роли.
Как вы подходите к диагностике проблем, если события от источника перестали поступать в SIEM или отображаются некорректно?
Упоминается работа с Docker.
В каких сценариях при эксплуатации MaxPatrol или сопутствующих систем мониторинга вам требовались навыки работы с Docker-контейнерами?
Важно уметь не только собирать данные, но и следить за здоровьем самой системы.
Какие метрики в Zabbix/Grafana вы считаете критичными для мониторинга производительности SIEM-системы?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

