- Страна
- Россия
Инженер SIEM
Т1 Иннотех — крупный и стабильный игрок на рынке, предлагающий работу с современным стеком и масштабными проектами. Удаленный формат работы и фокус на профессиональный рост делают вакансию привлекательной для специалистов среднего уровня.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Средний уровень сложности обусловлен необходимостью работы с крупными распределенными кластерами и написанием кастомных парсеров, что требует уверенных навыков скриптинга и администрирования ОС.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, однако для инженера SIEM с опытом 1-3 года на российском рынке медиана составляет около 160 000 - 200 000 рублей. В крупных ИТ-компаниях, таких как Т1, уровень компенсации обычно соответствует или слегка превышает среднерыночные показатели.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Инженер SIEM.
Локация:** Удаленная работа.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями
• Подключение новых источников данных;
• Разработка и настройка парсеров для обработки данных из различных источников;
• Контроль поступления событий и их корректного отображения в системе;
• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими);
• Масштабирование системы в соответствии с растущими потребностями компании;
• Оптимизация работы всех компонентов системы для повышения производительности и надежности;
• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений;
• Участие в пилотировании новых решений для мониторинга ИБ.
Требования:• Понимание принципов работы и архитектуры SIEM-систем;
• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);
• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;
• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);
• Опыт администрирования Unix- и Windows-серверов;
• Знание сетевых протоколов и принципов информационной безопасности.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- Splunk
- ArcSight
- QRadar
- ELK
- Python
- Bash
- PowerShell
- Unix
- Windows Server
- Network Protocols
- Information Security
Возможные вопросы на собеседовании
Проверка практического опыта работы с регулярными выражениями и логикой обработки событий.
Расскажите о самом сложном парсере, который вам приходилось писать: с какими трудностями вы столкнулись при нормализации данных?
Оценка понимания архитектурных особенностей и отказоустойчивости систем.
Как бы вы организовали масштабирование SIEM-системы при резком увеличении потока событий (EPS) в два раза?
Проверка навыков траблшутинга и мониторинга самой системы ИБ.
Каков ваш алгоритм действий, если вы заметили задержку (latency) в поступлении событий от критически важного источника?
Оценка широты технического кругозора в области ИБ.
Какие ключевые отличия в логировании событий безопасности вы можете выделить между Windows Event Logs и Syslog в Linux?
Проверка опыта автоматизации рутинных задач.
Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash в своей практике?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

