yandex
T
t1
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Инженер SIEM

ИИОценка ИИ

Т1 — крупный и стабильный игрок на ИТ-рынке, предлагающий работу с масштабными проектами. Вакансия привлекательна возможностью профессионального роста в высоконагруженной среде и гибридным форматом работы.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует уверенных знаний в области ИБ, сетевых протоколов и опыта работы с конкретными SIEM-решениями. Основная сложность заключается в необходимости администрирования крупного распределенного кластера и написания кастомных парсеров.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle (1–3 года опыта) в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. Т1 обычно предлагает конкурентоспособные условия, соответствующие рынку.

Сопроводительное письмо

Меня заинтересовала вакансия инженера SIEM в компании Т1, так как я обладаю необходимым опытом администрирования распределенных систем мониторинга и настройки парсеров для различных источников данных. Мой опыт работы с Unix/Windows серверами и навыки написания скриптов на Python позволяют мне эффективно решать задачи по масштабированию и оптимизации систем информационной безопасности.

Я внимательно изучил требования и уверен, что мой бэкграунд в ИБ и практические навыки работы с логами помогут вашей команде обеспечить надежный контроль событий. Буду рад обсудить, как мой опыт интеграции SIEM со смежными системами может быть полезен для развития инфраструктуры Т1.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в t1 уже сейчас

Присоединяйтесь к команде Т1 и станьте экспертом в администрировании SIEM-систем федерального масштаба!

Описание вакансии

**Инженер SIEM.

Локация:** #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Откликнуться

Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями.

• Подключение новых источников данных.

• Разработка и настройка парсеров для обработки данных из различных источников.

• Контроль поступления событий и их корректного отображения в системе.

• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими).

• Масштабирование системы в соответствии с растущими потребностями компании.

• Оптимизация работы всех компонентов системы для повышения производительности и надежности.

• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений.

• Участие в пилотировании новых решений для мониторинга ИБ.

Требования:• Высшее образование: направление информационной безопасности.

• Опыт работы в аналогичной роли от 1 года.

• Понимание принципов работы и архитектуры SIEM-систем.

• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие).

• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора.

• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.).

• Опыт администрирования Unix- и Windows-серверов.

• Знание сетевых протоколов и принципов информационной безопасности.

Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Bash
  • Information Security
  • PowerShell
  • Unix
  • Windows Server
  • Network Protocols
  • SIEM
  • Splunk
  • QRadar
  • ArcSight
  • ELK

Возможные вопросы на собеседовании

Проверка практического опыта работы с архитектурой систем.

Расскажите о самом сложном кейсе масштабирования SIEM-системы, с которым вы сталкивались?

Оценка навыков разработки и понимания структуры логов.

С какими трудностями вы сталкивались при написании парсеров для нестандартных источников данных?

Проверка навыков автоматизации и владения скриптовыми языками.

Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash?

Оценка понимания процессов ИБ.

Как вы организуете контроль полноты и корректности поступления событий из критически важных сегментов сети?

Проверка системного мышления.

Каким образом вы подходите к оптимизации производительности SIEM при резком росте объема входящих событий?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

T
t1
Россия