- Страна
- Россия
- Зарплата
- 300 000 ₽ – 340 000 ₽
Откликайтесь
на вакансии с ИИ

Инженер SIEM
Отличное предложение для специалистов начального и среднего уровня с конкурентной зарплатой для 1 года опыта. ГНИВЦ — стабильный работодатель с интересными проектами государственного масштаба и возможностью удаленной работы.
Сложность вакансии
Позиция требует специфических знаний продуктов Positive Technologies (MaxPatrol) и навыков системного администрирования (Linux, Docker, SQL). Несмотря на невысокий порог по опыту (от 1 года), технический стек достаточно широк.
Анализ зарплаты
Предложенная зарплата (300-340к) значительно выше среднерыночной для специалиста с опытом в 1 год, которая обычно составляет 150-220к рублей. Это делает вакансию крайне привлекательной с финансовой точки зрения.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ГНИВЦ уже сейчас
Присоединяйтесь к команде ГНИВЦ и развивайте экспертизу в продуктах Positive Technologies на масштабных проектах!
Описание вакансии
**Инженер SIEM.
Локация:** Можно работать удаленно.
Опыт: 1 год.
Зарплата: 300 000 — 340 000 ₽.
Компания: ГНИВЦ.
Обязанности:• Участвовать в проектах по внедрению, развитию и улучшению систем MaxPatrol SIEM/EDR/VM/BAD;
• Администрировать и оптимизировать работу систем MaxPatrol;
• Обеспечивать техническое обслуживание решений: обновления, резервное копирование, мониторинг, устранение неисправностей;
• Анализировать работу компонентов системы и log-файлы источников событий;
• Взаимодействовать с командой реагирования на инциденты ИБ, сетевыми инженерами, ИТ- и ИБ-специалистами;
• Работать с технической поддержкой производителя ПО MaxPatrol;
• Готовить отчеты по состоянию систем для команд ИБ и ИТ;
• Участвовать в разработке и актуализации документации по продуктам MaxPatrol в части администрирования.
Требования:
• Высшее профильное образование в области ИБ или диплом о профессиональной переподготовке;
• Понимание принципов работы основных средств защиты информации;
• Знание Python/Bash/PowerShell для автоматизации и оптимизации задач;
• Опыт работы с SQL и системами хранения/анализа логов, включая Elasticsearch;
• Практический опыт в средах Linux/Windows;
• Опыт работы с Docker;
• Опыт использования Zabbix/Grafana для анализа и мониторинга компонентов системы;
• Опыт анализа log-файлов источников событий;
• Опыт администрирования SIEM/EDR/VM: обновления, резервное копирование, оптимизация, мониторинг.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- MaxPatrol SIEM
- MaxPatrol EDR
- MaxPatrol VM
- Python
- Bash
- PowerShell
- SQL
- ElasticSearch
- Linux
- Windows
- Docker
- Zabbix
- Grafana
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом вакансии.
Расскажите о вашем опыте администрирования MaxPatrol SIEM: с какими сложностями при обновлении или масштабировании системы вы сталкивались?
Оценка навыков автоматизации, указанных в требованиях.
Какие задачи по мониторингу или сбору логов вам доводилось автоматизировать с помощью Python или Bash?
Проверка понимания архитектуры систем хранения данных.
Как вы оптимизируете работу с Elasticsearch при больших объемах входящих событий?
Оценка навыков траблшутинга.
Опишите ваш алгоритм действий при обнаружении задержки (EPS lag) в получении событий от критически важного источника.
Проверка знаний контейнеризации.
В каких сценариях при работе с компонентами MaxPatrol вам требовались навыки работы с Docker?
Похожие вакансии
AppSec-инженер (Fintech)
Инженер по информационной безопасности
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Senior InfraSec engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!