- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер SIEM
Т1 Иннотех — крупный и стабильный игрок на рынке, предлагающий работу с современным стеком и масштабными проектами. Удаленный формат работы и фокус на профессиональный рост делают вакансию привлекательной для специалистов среднего уровня.
Сложность вакансии
Средний уровень сложности обусловлен необходимостью работы с крупными распределенными кластерами и написанием кастомных парсеров, что требует уверенных навыков скриптинга и администрирования ОС.
Анализ зарплаты
Зарплата в вакансии не указана, однако для инженера SIEM с опытом 1-3 года на российском рынке медиана составляет около 160 000 - 200 000 рублей. В крупных ИТ-компаниях, таких как Т1, уровень компенсации обычно соответствует или слегка превышает среднерыночные показатели.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Т1 Иннотех уже сейчас
Присоединяйтесь к команде Т1 Иннотех и станьте экспертом в администрировании SIEM-систем федерального масштаба!
Описание вакансии
**Инженер SIEM.
Локация:** Удаленная работа.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т1 Иннотех.
Обязанности:• Администрирование SIEM-системы в составе крупного, распределенного кластера с несколькими инсталляциями
• Подключение новых источников данных;
• Разработка и настройка парсеров для обработки данных из различных источников;
• Контроль поступления событий и их корректного отображения в системе;
• Интеграция SIEM-системы со смежными системами (например, системами управления инцидентами, управления идентификацией и доступом, и другими);
• Масштабирование системы в соответствии с растущими потребностями компании;
• Оптимизация работы всех компонентов системы для повышения производительности и надежности;
• Разработка и поддержка технической документации, участие в обучении коллег из смежных подразделений;
• Участие в пилотировании новых решений для мониторинга ИБ.
Требования:• Понимание принципов работы и архитектуры SIEM-систем;
• Опыт работы с SIEM-системами (Splunk, ArcSight, QRadar, ELK и другие);
• Понимание процессов журналирования событий в различных источниках данных (системные логи, сетевые устройства, приложения и т.д.) и опыт их сбора;
• Опыт написания парсеров и работы с языками программирования и скриптами (Python, Bash, PowerShell и т.д.);
• Опыт администрирования Unix- и Windows-серверов;
• Знание сетевых протоколов и принципов информационной безопасности.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- Bash
- Information Security
- PowerShell
- Unix
- Windows Server
- Network Protocols
- SIEM
- Splunk
- QRadar
- ArcSight
- ELK
Возможные вопросы на собеседовании
Проверка практического опыта работы с регулярными выражениями и логикой обработки событий.
Расскажите о самом сложном парсере, который вам приходилось писать: с какими трудностями вы столкнулись при нормализации данных?
Оценка понимания архитектурных особенностей и отказоустойчивости систем.
Как бы вы организовали масштабирование SIEM-системы при резком увеличении потока событий (EPS) в два раза?
Проверка навыков траблшутинга и мониторинга самой системы ИБ.
Каков ваш алгоритм действий, если вы заметили задержку (latency) в поступлении событий от критически важного источника?
Оценка широты технического кругозора в области ИБ.
Какие ключевые отличия в логировании событий безопасности вы можете выделить между Windows Event Logs и Syslog в Linux?
Проверка опыта автоматизации рутинных задач.
Какие задачи по администрированию SIEM вы автоматизировали с помощью Python или Bash в своей практике?
Похожие вакансии
Senior Аналитик ИБ
Инженер SIEM
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Руководитель команды AppSec
Директор по информационной безопасности
Руководитель направления по информационной безопасности (методология и аудит)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!