- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер SIEM
Т1 — крупный и стабильный игрок на ИТ-рынке, предлагающий работу с масштабными проектами. Вакансия привлекательна возможностью профессионального роста в высоконагруженной среде и гибридным форматом работы.
Сложность вакансии
Позиция требует уверенных знаний в области ИБ, сетевых протоколов и опыта работы с конкретными SIEM-решениями. Основная сложность заключается в необходимости администрирования крупного распределенного кластера и написания кастомных парсеров.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle (1–3 года опыта) в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Т1 обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в t1 уже сейчас
Присоединяйтесь к команде Т1 и станьте экспертом в администрировании SIEM-систем федерального масштаба!
Описание вакансии
**Инженер SIEM.
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Откликнуться
Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями.
• Подключение новых источников данных.
• Разработка и настройка парсеров для обработки данных из различных источников.
• Контроль поступления событий и их корректного отображения в системе.
• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими).
• Масштабирование системы в соответствии с растущими потребностями компании.
• Оптимизация работы всех компонентов системы для повышения производительности и надежности.
• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений.
• Участие в пилотировании новых решений для мониторинга ИБ.
Требования:• Высшее образование: направление информационной безопасности.
• Опыт работы в аналогичной роли от 1 года.
• Понимание принципов работы и архитектуры SIEM-систем.
• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие).
• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора.
• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.).
• Опыт администрирования Unix- и Windows-серверов.
• Знание сетевых протоколов и принципов информационной безопасности.
#Гибрид
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Bash
- Information Security
- PowerShell
- Unix
- Windows Server
- Network Protocols
- SIEM
- Splunk
- QRadar
- ArcSight
- ELK
Возможные вопросы на собеседовании
Проверка практического опыта работы с архитектурой систем.
Расскажите о самом сложном кейсе масштабирования SIEM-системы, с которым вы сталкивались?
Оценка навыков разработки и понимания структуры логов.
С какими трудностями вы сталкивались при написании парсеров для нестандартных источников данных?
Проверка навыков автоматизации и владения скриптовыми языками.
Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash?
Оценка понимания процессов ИБ.
Как вы организуете контроль полноты и корректности поступления событий из критически важных сегментов сети?
Проверка системного мышления.
Каким образом вы подходите к оптимизации производительности SIEM при резком росте объема входящих событий?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
Дежурный инженер ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия