yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Инженер SIEM

ИИОценка ИИ

Т1 Иннотех — крупный и стабильный игрок на рынке, предлагающий работу с современным стеком и масштабными проектами. Удаленный формат работы и фокус на профессиональный рост делают вакансию привлекательной для специалистов среднего уровня.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Средний уровень сложности обусловлен необходимостью работы с крупными распределенными кластерами и написанием кастомных парсеров, что требует уверенных навыков скриптинга и администрирования ОС.

Анализ зарплаты

Медиана180 000 ₽
Рынок140 000 ₽ – 230 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, однако для инженера SIEM с опытом 1-3 года на российском рынке медиана составляет около 160 000 - 200 000 рублей. В крупных ИТ-компаниях, таких как Т1, уровень компенсации обычно соответствует или слегка превышает среднерыночные показатели.

Сопроводительное письмо

Меня заинтересовала вакансия инженера SIEM в компании Т1 Иннотех, так как я обладаю опытом администрирования систем мониторинга информационной безопасности и работы с распределенными кластерами. В моем арсенале — навыки написания парсеров на Python и Bash, а также глубокое понимание процессов журналирования событий в Unix и Windows средах.

Я имею практический опыт интеграции SIEM со смежными системами ИБ и оптимизации производительности компонентов мониторинга. Уверен, что мои технические навыки и стремление к развитию в области кибербезопасности позволят мне эффективно решать задачи по масштабированию и поддержке инфраструктуры Т1 Иннотех.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Т1 Иннотех уже сейчас

Присоединяйтесь к команде Т1 Иннотех и станьте экспертом в администрировании SIEM-систем федерального масштаба!

Описание вакансии

**Инженер SIEM.

Локация:** Удаленная работа.

Опыт: 1-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Т1 Иннотех.

Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями

• Подключение новых источников данных;

• Разработка и настройка парсеров для обработки данных из различных источников;

• Контроль поступления событий и их корректного отображения в системе;

• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими);

• Масштабирование системы в соответствии с растущими потребностями компании;

• Оптимизация работы всех компонентов системы для повышения производительности и надежности;

• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений;

• Участие в пилотировании новых решений для мониторинга ИБ.

Требования:• Понимание принципов работы и архитектуры SIEM-систем;

• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);

• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;

• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);

• Опыт администрирования Unix- и Windows-серверов;

• Знание сетевых протоколов и принципов информационной безопасности.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Bash
  • Information Security
  • PowerShell
  • Unix
  • Windows Server
  • Network Protocols
  • SIEM
  • Splunk
  • QRadar
  • ArcSight
  • ELK

Возможные вопросы на собеседовании

Проверка практического опыта работы с регулярными выражениями и логикой обработки событий.

Расскажите о самом сложном парсере, который вам приходилось писать: с какими трудностями вы столкнулись при нормализации данных?

Оценка понимания архитектурных особенностей и отказоустойчивости систем.

Как бы вы организовали масштабирование SIEM-системы при резком увеличении потока событий (EPS) в два раза?

Проверка навыков траблшутинга и мониторинга самой системы ИБ.

Каков ваш алгоритм действий, если вы заметили задержку (latency) в поступлении событий от критически важного источника?

Оценка широты технического кругозора в области ИБ.

Какие ключевые отличия в логировании событий безопасности вы можете выделить между Windows Event Logs и Syslog в Linux?

Проверка опыта автоматизации рутинных задач.

Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash в своей практике?

Похожие вакансии

H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
MaxPatrol SIEM · MaxPatrol EDR · MaxPatrol VM · Python · Bash · PowerShell · SQL · ElasticSearch · Linux · Windows · Docker · Zabbix · Grafana
+13 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
Э
Экспобанк
Не указана

Директор по информационной безопасности

HeadУдалённо
Information Security · Cybersecurity · Audit · Risk Management · Compliance · Infrastructure Security
+6 навыков
МБ
МТС Банк
Не указана

Руководитель направления по информационной безопасности (методология и аудит)

HeadУдалённо
Information Security · Audit · BPMN · PCI DSS · ГОСТ 57580 · Risk Management · Compliance
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия