yandex
Страна
Россия
УдалённоПолная занятость

Инженер SIEM

ИИОценка ИИ

Т1 Иннотех — крупный и стабильный игрок на рынке, предлагающий работу с современным стеком и масштабными проектами. Удаленный формат работы и фокус на профессиональный рост делают вакансию привлекательной для специалистов среднего уровня.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Средний уровень сложности обусловлен необходимостью работы с крупными распределенными кластерами и написанием кастомных парсеров, что требует уверенных навыков скриптинга и администрирования ОС.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана180 000 ₽
Рынок140 000 ₽ – 230 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, однако для инженера SIEM с опытом 1-3 года на российском рынке медиана составляет около 160 000 - 200 000 рублей. В крупных ИТ-компаниях, таких как Т1, уровень компенсации обычно соответствует или слегка превышает среднерыночные показатели.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Инженер SIEM.

Локация:** Удаленная работа.

Опыт: 1-3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Т1 Иннотех.

Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями

• Подключение новых источников данных;

• Разработка и настройка парсеров для обработки данных из различных источников;

• Контроль поступления событий и их корректного отображения в системе;

• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими);

• Масштабирование системы в соответствии с растущими потребностями компании;

• Оптимизация работы всех компонентов системы для повышения производительности и надежности;

• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений;

• Участие в пилотировании новых решений для мониторинга ИБ.

Требования:• Понимание принципов работы и архитектуры SIEM-систем;

• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);

• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;

• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);

• Опыт администрирования Unix- и Windows-серверов;

• Знание сетевых протоколов и принципов информационной безопасности.

*✈* Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SIEM
  • Splunk
  • ArcSight
  • QRadar
  • ELK
  • Python
  • Bash
  • PowerShell
  • Unix
  • Windows Server
  • Network Protocols
  • Information Security

Возможные вопросы на собеседовании

Проверка практического опыта работы с регулярными выражениями и логикой обработки событий.

Расскажите о самом сложном парсере, который вам приходилось писать: с какими трудностями вы столкнулись при нормализации данных?

Оценка понимания архитектурных особенностей и отказоустойчивости систем.

Как бы вы организовали масштабирование SIEM-системы при резком увеличении потока событий (EPS) в два раза?

Проверка навыков траблшутинга и мониторинга самой системы ИБ.

Каков ваш алгоритм действий, если вы заметили задержку (latency) в поступлении событий от критически важного источника?

Оценка широты технического кругозора в области ИБ.

Какие ключевые отличия в логировании событий безопасности вы можете выделить между Windows Event Logs и Syslog в Linux?

Проверка опыта автоматизации рутинных задач.

Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash в своей практике?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!